[Eisfair] Samba als PDC, was ist möglich?

Alex Busam abusam at gmx.de
Sa Jan 16 15:27:01 CET 2021


Hi,

hab es hinbekommen! Vielen Dank für die Hilfe!!!

Woran es lag? Keine Ahnung. Einen Punkt hab ich nicht verwendet.

Laut https://web.nettworks.org/wiki/pages/viewpage.action?pageId=27623481
_______________________
Anschließend auf "Erweitert" gehen und im sich öffnenden Fenster das 
Register "DNS" auswählen.

Hier wählen wir den zweiten Bereich "Diese DNS-Suffixe anhängen (in 
Reihenfolge)" aus und fügen den ersten Teil unseres Domainnamen ein. 
Sprich in unserem Beispiel "example" ohne Anführungszeichen.

Im darunter liegenden Bereich "DNS-Suffix für diese Verbindung" tragen 
wir den zweiten Teil unserer Domain ein. Hier also "lan" ohne 
Anführungszeichen.
_______________________

würde auch ein Domänenname mit Punkt gehen.

Die Frage nach einem klugen Domänenname lässt sich wohl auch nicht so 
einfach beantworten.
Lieber netz.local o.ä. oder doch eine externe Domain?
https://www.mcseboard.de/topic/204027-ad-dom%C3%A4nen-name-best-practice/
Hier wird beispielsweise von .local abgeraten.

https://blog.ppedv.de/post/wie-ein-guter-domnen-name-aussieht-und-wie-nicht
Aber ob dies auch für PDC ohne Active Directory sinnvoll ist?


>> Hab hier noch gelesen:
>> https://wiki.fkn-systems.de/wiki/samba/win10_domain_enter
>> Dass folgende Gruppen vorhanden sein müssten.
>>
>> net groupmap add ntgroup="Domain Admins" unixgroup=ntadmin rid=512 type=d
> Was ist an dem Teil der Dokumentation unklar?:
> 
>              werden folgende Namen verwendet:
> 
>              Windows-Gruppe          eisfair-Gruppe GID
>              Domänen-Administratoren root           0

hier war glaub ein Denkfehler. Ich dachte es müsse auf dem System eine 
group "ntadmin" geben. Aber das Samba-Paket berechtigt einen User sobald 
er in der Gruppe root ist. Korrekt?

Viele Grüße
Alex


Mehr Informationen über die Mailingliste Eisfair