kb

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste Überarbeitung Beide Seiten der Revision
kb [2016/03/29 07:21]
flacco [Microsoft Actice Directory]
kb [2016/03/29 07:47]
flacco [Active Directory auf invis-Server]
Zeile 23: Zeile 23:
 Die Verwendung eines LDAP-Verzeichnisses als zentralen Informationsspeicher für Benutzerverwaltung,​ DNS- & DHCP-Server sowie weitere Zwecke zu nutzen ist für invis-Server nicht neu. Mit openLDAP verfügte auch der invis Classic schon immer über ein LDAP-Verzeichnis. Was fehlte waren Kerberos und Service Location. Die Verwendung eines LDAP-Verzeichnisses als zentralen Informationsspeicher für Benutzerverwaltung,​ DNS- & DHCP-Server sowie weitere Zwecke zu nutzen ist für invis-Server nicht neu. Mit openLDAP verfügte auch der invis Classic schon immer über ein LDAP-Verzeichnis. Was fehlte waren Kerberos und Service Location.
  
-Mit Einführung von Samba 4.0 brachte Samba eine eigene Implementation von Microsofts Active Directory mit. Dies ermöglichte uns den Umstieg von openLDAP auf Active Directory. ​+Mit Einführung von Samba 4.0 brachte Samba eine eigene Implementation von Microsofts Active Directory mit. Dies ermöglichte uns den Umstieg von openLDAP auf Active Directory. ​Um alle Informationen die der invis Classic im LDAP speicherte auch im AD speichern zu können mussten wir eigene Schemaerweiterungen einspielen und darüber hinaus auch den von uns verwendeten DHCP-Server des ISC (Internet Systems Consortium) patchen. 
 + 
 +Als DNS-Server verwenden wir nicht den "Samba Internal DNS", sondern weiterhin "​bind"​ (ebenfalls vom ISC). Dies wird allerdings von Samba direkt unterstützt. Die Anbindung erfolgt hier über einen DLZ-Treiber den Samba selbst mitbringt. 
 + 
  
 ... to be continued. ... to be continued.
 +
 +==== Active Directory und Firewall ====
 +
 +Die vielen an AD beteiligten Netzwerkprotokolle erfordern ein besonderes Augenmerk auf eine zwischen geschaltete Firewall. invis-Server nutzen beispielsweise immer die "​SuSEfirewall2"​ auch zwischen dem Server selbst und dem lokalen Netzwerk (interne Zone).
 +
 +Die folgende Tabelle gibt einen Überblick über die beteiligten Protokolle und zugehörigen Ports:
 +
 +^Protokoll ​ ^Transportprotokoll ​ ^Port  ^Bemerkung ​ ^
 +|Kerberos ​ |  TCP & UDP  |  88  |    |
 +|LDAP  |  TCP & UDP  |  389  |    |
 +|LDAPs ​ |  TCP  |  636  |    |
 +|DNS  |  TCP & UDP  |  53  |    |
 +|GC  |  TCP  |  3268  |  Global Catalog ​ |
 +|SMB/​CIFS ​ |  TCP & UDP  |  445  |  Zugriff auf sysvol Freigabe ​ |
 +|RPC  |  TCP  |  135  |Früheres Microsoft Messaging Protokoll, wird genutzt für die Replikation der sysvol Freigabe. Dies wird von Samba noch nicht unterstützt. ​ |
 ===== DNS-Server bind und LDAP ===== ===== DNS-Server bind und LDAP =====
  
  • kb.txt
  • Zuletzt geändert: 2020/10/20 10:47
  • von flacco