<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>madapez&#187; madapez.com befasst sich mit Linux mint, Kurzgeschichten, Freizeit und alles Kreativ-e</title>
	<atom:link href="http://madapez.com/tag/domane/feed/" rel="self" type="application/rss+xml" />
	<link>http://madapez.com</link>
	<description>IT, Linux, Web und Kreatives aus der Sicht eines verrückten Affen</description>
	<lastBuildDate>Tue, 27 Jul 2010 09:54:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Howto: Linux Mint 7 in einer Windows Domäne</title>
		<link>http://madapez.com/it/linux/howto-linux-mint-7-windows-domaene-domain/</link>
		<comments>http://madapez.com/it/linux/howto-linux-mint-7-windows-domaene-domain/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 15:32:08 +0000</pubDate>
		<dc:creator>Daniel</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[domÃ¤ne]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://madapez.com/?p=189</guid>
		<description><![CDATA[Betreibt man ein heterogenes Netz mit verschiedenen Betriebssystemen ist es von Vorteil seine Linux-Workstations in die Windows-Domäne zu integrieren. Dieses Howto bezieht sich auf Linux Mint 7. Die Vorgehensweise kann für andere Distributionen (Ubuntu, Debian) ähnlich sein. 1. Installation und Konfiguration von likewise-open Mit dem Paket likewise-open vereinfachen wir uns die administrative Arbeit. Likewise ist [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Betreibt man ein heterogenes Netz mit verschiedenen Betriebssystemen ist es von Vorteil seine Linux-Workstations in die Windows-Domäne zu integrieren. Dieses Howto bezieht sich auf Linux Mint 7. Die Vorgehensweise kann für andere Distributionen (Ubuntu, Debian) ähnlich sein.</p>
<h2 style="text-align: justify;">1. Installation und Konfiguration von likewise-open</h2>
<p style="text-align: justify;">Mit dem Paket <a title="likewise-open" href="http://www.likewise.com/products/likewise_open/" target="_blank">likewise-open</a> vereinfachen wir uns die administrative Arbeit. Likewise ist ein Produkt von der gleichnahmigen Firma likewise. Hiermit können wir durch eine einfache Paketinstallation die Integration der Linux-Mint-Workstations vornehmen. Die Features von likewise sind:<span id="more-189"></span></p>
<ul style="text-align: justify;">
<li><strong>Joins non-Windows systems</strong> to Active Directory domains in a single step from the command line or from a GUI</li>
<li><strong>Authenticates users</strong> with a single user name and password on both Windows and non-Windows</li>
<li><strong>Enforces the same password</strong> policies for non-Windows users and Windows users</li>
<li><strong>Supports multiple forests</strong> with one-way and two-way cross forest trusts</li>
<li><strong>Caches credentials</strong> in case your domain controller goes down</li>
<li><strong>Provides single sign-on</strong> for SSH and Putty</li>
<li><a href="http://kganugapati.wordpress.com./"><strong>Next-generation authentication engine</strong></a> that supports Kerberos, NTLM, and SPNEGO</li>
<li><strong>No schema changes</strong> to Active Directory required</li>
</ul>
<p style="text-align: justify;">Wer gefallen an Likewise-open gefunden hat, sollte sich Likewise Enterprise anschauen. Die Feature-Liste ist um einiges grösser und sorgt auch dafür, dass die User-IDs und Group-IDs im Active Directory vorliegen (Likewise-Open bietet diese Option nicht). Hier ein paar Auszüge:</p>
<ul style="text-align: justify;">
<li>Centralized administration including user provisioning and deprovisioning for Linux, UNIX and Mac OS X.</li>
<li>Only solution with a flexible deployment model that allows you to extend the AD schema or not – but maintain full product functionality either way</li>
<li>Likewise Cell Technology allows custom mapping of an AD-user to a set of UNIX attributes and can provide users with different primary and second group memberships on different machines.</li>
<li>Leader in Group Policy support with 50+ policies – including policies for Security, Authentication and Identification, Logon, Display, Message, Logging and Audit, File System, and Tasks.</li>
<li>Full Integration with the Group Policy Management Console and Group Policy Object Editor.</li>
<li>Enables one to many management of UNIX, Linux and Mac configuration settings.</li>
<li>Import Linux, UNIX, and Mac OS X passwd and group files &#8212; typically /etc/passwd and /etc/group &#8212; and automatically map UIDs and GIDs to users and groups defined in Active Directory.</li>
<li>Generate a Windows automation script to associate the Unix and Linux UIDs and GIDs with Active Directory users and groups.</li>
</ul>
<p style="text-align: justify;">Wir installieren 2 Pakete: likewiese-open und likewise-open-gui. Beide in der Version 5. Die Pakete die aufgrund von Abhängigkeiten von likewise installiert werden sollen, installieren wir auch.</p>
<p style="text-align: justify;">
<div id="attachment_205" class="wp-caption alignnone" style="width: 310px"><a href="http://madapez.com/wp-content/uploads/2009/10/likewise-open-5-gui-install.png"><img class="size-medium wp-image-205" title="likewise-open 5 gui install" src="http://madapez.com/wp-content/uploads/2009/10/likewise-open-5-gui-install-300x225.png" alt="Die Pakete der Version 5 mit ihren Abhängigkeiiten installieren" width="300" height="225" /></a><p class="wp-caption-text">Die Pakete der Version 5 mit ihren Abhängigkeiiten installieren</p></div>
<p>Anschliessend starten wir die likewise-open-gui indem wir im Suchfeld &#8220;active directory&#8221; eingeben und auf &#8220;Active Directory membership&#8221; clicken.</p>
<div class="mceTemp" style="text-align: justify;">
<dl id="attachment_194" class="wp-caption alignnone" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://madapez.com/wp-content/uploads/2009/10/join-active-directory-linux-mint-7.png"><img class="size-medium wp-image-194" title="join active directory linux mint 7" src="http://madapez.com/wp-content/uploads/2009/10/join-active-directory-linux-mint-7-300x225.png" alt="join active directory linux mint 7" width="300" height="225" /></a></dt>
<dd class="wp-caption-dd">join active directory linux mint 7</dd>
</dl>
</div>
<p style="text-align: justify;">Linux Mint 7 fordert uns auf unser sudo-Passwort einzugeben.</p>
<div class="mceTemp" style="text-align: justify;">
<dl id="attachment_195" class="wp-caption alignnone" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://madapez.com/wp-content/uploads/2009/10/linux-mint-7-administrative-tasks.png"><img class="size-medium wp-image-195" title="linux mint 7 administrative tasks" src="http://madapez.com/wp-content/uploads/2009/10/linux-mint-7-administrative-tasks-300x225.png" alt="linux mint 7 administrative tasks" width="300" height="225" /></a></dt>
<dd class="wp-caption-dd">linux mint 7 administrative tasks</dd>
</dl>
</div>
<p style="text-align: justify;">Nach Eingabe des Passworts erfolgt folgender Bildschirm.</p>
<div class="mceTemp" style="text-align: justify;">
<dl id="attachment_197" class="wp-caption alignnone" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://madapez.com/wp-content/uploads/2009/10/active-directory-membership.png"><img class="size-medium wp-image-197" title="likewise ad settings" src="http://madapez.com/wp-content/uploads/2009/10/active-directory-membership-300x224.png" alt="active directory membership" width="300" height="224" /></a></dt>
<dd class="wp-caption-dd">active directory membership</dd>
</dl>
</div>
<p style="text-align: justify;">HIer geben wir zusätzlich zum &#8220;Computer name&#8221; den vollen Namen der Windows-Domäne ein und klicken auf &#8220;Join Domain&#8221;. Anschliessend erscheint ein Fenster bei dem wir als User einen Domänen-Administrator  und das zugehörige Passwort angeben. Nun wird man Zeuge wie der Gnome sich neustartet. Es ist ab diesem Zeitpunkt nicht mehr möglich Tastatureingaben zu machen. Also wird die  Linux-Mint-Workstation neu gestartet. Sollte bei dir nach dem Hinzufügen der Linux-Mint-Workstation in die Windows-Domäne nichts passieren: auch gut.</p>
<h2 style="text-align: justify;">2. An der Linux-Workstation (Windows-Domäne) anmelden</h2>
<p style="text-align: justify;">Anmelden können wir uns jetzt mit unserem Domänen-Account. Und zwar in der Schreibweise &#8220;domäne\domänen-account&#8221;, wie man es in einer Windows-Domäne gewohnt ist.</p>
<p style="text-align: justify;">Solltest du dich nicht anmelden können, überprüfe die Uhrzeit auf deinen Linux-Mint-Workstations. Die Uhrzeiten auf den Mint-Workstations und dem Domaincontroller dürfen sich bis zu 5 min (Standardwert, je nach Einstellung des AD) unterscheiden. Ist der Zeitunterschied grösser, schlägt der Login fehl.</p>
<h2 style="text-align: justify;">3. Home Directory</h2>
<p>Standardmäßig befindet sich das Home Directory in /home/&lt;Domänen-Name&gt;/&lt;Domänen-Benutzer&gt; (Bsp.: /home/KIK/franzi)</p>
<p>Möchte man diese Vorgabe ändern, ändert man in der Datei /etc/likewise-open5/lsassd.conf den Wert für homedir-template = %H/%D/%U nach belieben. %H ist ein Platzhalter für /home, %D für die Windows-Domäne und %U für den Benutzer-Namen.</p>
<h2>4. Fazit</h2>
<p>Deine Linux-Mint-Workstation ist nun in der Windows-Domäne. Domänen-Benutzer können sich anmelden und darauf arbeiten. Sie haben Zugriff auf alle Freigaben im Netz ohne zusätzlichen Authentifikationsvorgang dank SSO. Wie man die Userlaufwerke automatisch ins Home-Dir mappt, zeige ich dir ein anderes mal.</p>
<p>Fragen, Kritik und Anregungen bitte in die Comments!</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://madapez.com/it/linux/howto-linux-mint-7-windows-domaene-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
