Beiträge von mrezzonico

    Hallo,


    ich habe eine Frage bezüglich Authentifizierung in Apache.

    Mit "AuthBasicProvider file ldap" wird der Benutzername und das Passwort zuerst in "file" überprüft und bei einem negativen Ergebnis wird die Überprüfung in "ldap" durchgeführt.

    Das funktioniert gut.


    Was ich jedoch möchte, ist folgendes Verhalten:

    Der Benutzername und das Passwort sollen zuerst in "file" überprüft werden und wenn die Überprüfung erfolgreich ist, sollen sie auch in "ldap" überprüft werden.


    Ist dies möglich?


    Grüße

    Miche

    Hallo


    anbei meine "Samba AD" Version:

    Version 4.9.5-git.187.71edee57d5alp151.2.6.1-SUSE-oS15.0-x86_64


    Ich habe einen Drucker konfiguriert mit folgendem Befehl:


    lpadmin -p Laser -v socket://xxx.xxx.xxx.xxx:9100/ -P /usr/share/cups/model/Postscript.ppd.gz -E

    rpcclient localhost -U "DOMAIN\administrator %xxx" -c "setdriver Laser \"HP Universal Printing PCL 6\""


    Alles war ok, d. h. ich konnte von Windows auf "Laser" drucken.


    Seit einigen Tagen läuft der “Laser” nicht mehr.

    Ich kann zwar von Linux drucken, aber nicht aus Windows.


    Was ich bemerkt habe, ist der Output von "enumprinter":

    rpcclient localhost -U "DOMAIN\administrator %xxx" -c "enumprinters"

    flags:[0x800000]

    name:[\\LOCALHOST\]

    description:[\\LOCALHOST\Laser,HP Universal Printing PCL 6,Laser]

    comment:[Laser]


    ... der Name ist nicht vollständig, d. h. die Zeile:

    name:[\\LOCALHOST\]

    sollte lauten

    name:[\\LOCALHOST\Laser]


    Ich habe dieser Drucker gelöscht und neu konfiguriert, aber das Problem ist damit nicht gelöst.


    Bemerkung:

    Wenn ich den Name ändere (z. B. Laser1), dann ist ok.

    Vielleicht muss man eine Cache löschen ...


    Ich danke für Eure Hilfe.


    Grüsse

    Miche

    Hallo


    ich habe zwei Server:


    - openSUSE leap 15.1 mit samba4 ACTIVE DIRECTORY (domain: linux-server.com)

    - windows server 2012 (domain: windows-server.com)


    Ich habe einen "Trust" zwischen den beiden Servern konfiguriert.


    Alles läuft ok, d.h:

    user1@windows-server.com kann z.B. eine Share auf linux-server.com sehen


    Alles läuft ok für einige Wochen. Dann kann plötzlich user1@windows-server.com die Share nicht mehr verbinden.


    Wenn dies passiert, im log.samba sehe ich folgende Meldung:

    [2021/09/02 12:53:53.363278, 0] ../source4/rpc_server/lsa/lsa_lookup.c:544(dcesrv_lsa_LookupSids_base_done)../source4/rpc_server/lsa/lsa_lookup.c:544: IRPC callback failed NT_STATUS_RPC_CANNOT_SUPPORT


    Im Internet finde ich keine Hilfe für diese Meldung.

    Was bedeutet diese Meldung ?


    Nach restart von Samba mit:

    systemctl start samba-ad-dc.service

    läuft wieder alles normal für einige Wochen.


    Grüsse

    Miche

    Hallo


    anbei meine Konfiguration:

    - openSUSE leap 15.1

    - samba4 (ACTIVE DIRECTORY) konfiguriert gemäss

    http://www.scheib.info/archiv/…DC-on-Opensuse-Leap15.pdf


    Ich habe zwei Benutzer (user1, user2) mit folgendes Befehl konfiguriert:

    samba-tool user create user1 ...


    ... und die Benutzerverzeichnisse konfiguriert:

    cd /DATI/samba/users

    mkdir user1

    chown "MYDOMAIN\\user1:users" user1


    Problem:

    user2 kann (ohne Password !!!!) der Benutzerverzeichnis von user1 verbinden.


    Wie kann ich das Problem lösen ?


    Grüsse

    Miche

    Hallo,


    bis jetzt habe ich immer "rsh" ohne Probleme konfiguriert mit folgende Prozedur:

    - im yast2, menupunkt "Netzwerkdienste (inetd), habe ich "shell" aktiviert

    - im /etc/hosts.equiv habe ich die autorisierte hosts und users eingetragen


    Nach diese zwei Schritte könnte ich (zum Beispiel) das Befehl "/usr/bin/rsh xxx.xxx.xxx.xxx -l user ls" starten.


    Im openSuSE Leap 15.1 existiert "inetd" nicht mehr.

    Wie lautet die Prozedur für openSuSE Leap 15.1 ?


    Grüsse

    Miche



    HostA:

    Hallo,


    anbei meine Konfiguration:

    - FritzBox7360

    - Firewall mit iptables auf openSuSE Leap 15.1

    - UPnP Kamera (ABUS PPIC34520) im lokalen Netz

    - "app2cam" auf Samsung S10


    Problem:

    Wenn mein Samsung im lokalen Netz verbunden ist, dann geht die Verbindung zu der Kamera "Direkt", aber vom Internet geht die Verbindung über "Relay" (und nicht "Direkt").


    Zum testen habe ich im Firewall (iptables) alles geöffnet aber vom Internet geht die Verbindung immer noch über "Relay".

    Was kann es sein ?

    Muss ich auf meinen Server einen UPnP-Server installieren ?

    Existiert einen UPnP-Server für openSuSE Leap 15.1 ?


    Kann mir jemand helfen ?

    Grüsse

    Miche

    Hallo,


    im localen Netzwerk habe ich ein Server wo eine Webapplikation läuft.
    Diese Webapplikation kann auch "offline" laufen (Manifest-Datei).
    Alles ist ok.


    Probleme Entstehen wenn der Zugriff zu meinen Server via ein Proxy-Server passiert (ProxyPass).


    Frage: ist ProxyPass und "offline" Applikation (Manifest-Datei) supportiert ?


    Danke


    Miche

    Hallo,


    anbei meine Konfiguration:


    Server A: openSuse 15.1, samba-ac-dc 4.9.5
    Server B: Windows Server 2012


    Nach dem Befehl "samba-tool domain trust create ..." kann ich meine Windows Server Share mounten.
    Alles läuft OK.
    Das Problem ist dass nach 1 Stunde meine Share ist nicht mehr erreichbar.


    Grüsse
    Miche

    Hallo,


    ich habe "Samba 4 (Active Directory)" installiert.
    Alles läuft ok.


    netbios name = DC1
    realm = COMPANY.COM
    server role = active directory domain controller
    workgroup = COMPANY


    Ich habe nur ein Problem mit "Roaming Profile"


    samba-tool user create user1 init --profile-path='\\dc1\profiles\user1'
    samba-tool user create user2 init --profile-path='\\company.com\profiles\user2'


    Mit user1 ist alles ok.
    Mit user2 wird das "Roaming Profile" nicht erzeugt.


    Anders gesagt:
    ist "--profile-path" mit netbios definiert -> "Roaming Profile"wird erzeugt


    ist "--profile-path" mit realm definiert ->"Roaming Profile" nicht NICHT erzeugt


    Mit freundlichen Grüssen
    Miche