Seite 1 von 1

Samba LDAP-NT-Domain mit Roaming Profiles: Passwortablaufwar

BeitragVerfasst: Jul 13th, '16, 12:34
von kernel
Moin,

habe einen Samba-Server auf einem Mageia 5 laufen. Dort läuft noch Samba 3.6.25. Backend ist LDAP. Alle Samba-Einstellungen sind im LDAP, auch die Account Flags mit UX. Samba ist als NT4-Domaincontroller eingerichtet und Windows 7-Clients greifen darauf zu zur Anmeldung und für Roaming Profiles / serverbasierte Profile.

Das klappt auch alles wunderbar, nur eine Kleinigkeit kommt immer wieder: Windows erzählt gleich nach der Anmeldung etwas davon, dass das Passwort ablaufen würde und man es ändern solle. Offenbar wird das X-Flag "Läuft nie ab" vom Samba nicht weitergegeben oder Windows ignoriert das irgendwie. Nur wie ich es löse weiß ich nicht.

Kann mir dabei jemand helfen?

Re: Samba LDAP-NT-Domain mit Roaming Profiles: Passwortablau

BeitragVerfasst: Jul 13th, '16, 15:15
von doktor5000
Glaube da solltest du eher in einem generischeren oder Samba-spezifischem Forum nachfragen ...
Hilft sowas: http://unix.stackexchange.com/questions ... not-expire bzw. http://www.gtkdb.de/index_33_1323.html ?

Re: Samba LDAP-NT-Domain mit Roaming Profiles: Passwortablau

BeitragVerfasst: Jul 13th, '16, 15:49
von kernel
Ok, dann schaue ich mich da mal weiter um.

Danke für die Links! Beide hatte ich schon gefunden, aber die Modifikation geht nicht, weil read-only. Und im LDAP ist es richtig drin.

Vielleicht bringt mich der smbclient noch weiter, wenn man dem beibringen kann, etwas mehr Infos auszuspucken.

Trotzdem schonmal danke für die Mühe!

Re: Samba LDAP-NT-Domain mit Roaming Profiles: Passwortablau

BeitragVerfasst: Jul 13th, '16, 16:22
von doktor5000
kernel hat geschrieben:Beide hatte ich schon gefunden, aber die Modifikation geht nicht, weil read-only. Und im LDAP ist es richtig drin.


Was genau ist im LDAP richtig drin? Im ersten Post erwähnst du auch "das X-Flag "Läuft nie ab"" - wie genau sieht dieses Flag und der Wert dafür aus?
Was sagt
Code: Alles auswählen
pdbedit -u benutzername -v


kernel hat geschrieben:Vielleicht bringt mich der smbclient noch weiter, wenn man dem beibringen kann, etwas mehr Infos auszuspucken.


Kann man mit -d 10 (debug-Level erhöhen).

Re: Samba LDAP-NT-Domain mit Roaming Profiles: Passwortablau

BeitragVerfasst: Jul 14th, '16, 18:45
von kernel
Code: Alles auswählen
[UX         ]

Wird als Account Flag angegeben.