|
23.
|
|
|
Now, edit the <filename>/etc/samba/smb.conf</filename> file and make your changes.
|
|
|
|
Bearbeiten Sie jetzt die Datei <filename>/etc/samba/smb.conf</filename> und nehmen Sie ihre Änderungen vor.
|
|
Translated and reviewed by
Jochen Skulj
|
In upstream: |
|
Bearbeiten Sie jetzt die Datei <filename>/etc/samba/smb.conf</filename> und machen Sie ihre Änderungen.
|
|
|
Suggested by
Johannes Postler
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:107(para)
|
|
24.
|
|
|
Server
|
|
|
|
Server
|
|
Translated and reviewed by
Michael Dewes
|
|
|
|
Located in
serverguide/C/installation.xml:46(para)
|
|
25.
|
|
|
In addition to the SAMBA suite of file and printer sharing server applications, Ubuntu also includes other powerful server applications designed to provide additional network server functionality to Windows clients similar to the functionality provided by actual Windows servers. For example, Ubuntu offers centralized management of network resources such as computers and users via Directory Services, and facilitates the identification, and authorization of computers and users via Authentication Services.
|
|
|
|
Über die SAMBA-Suite mit Datei- und Druckerfreigaben hinaus, verfügt Ubuntu ebenfalls über weitere leistungsstarke Serveranwendungen, welche darauf ausgelegt sind, den Funktionsumfang der Netzwerk-Server für Windows-Clients so zu erweitern, wie sie durch aktuelle Windows-Server bereitgestellt werden. Zum Beispiel bietet Ubuntu eine zentrale Verwaltung der Netzwerkressourcen, wie etwa den Rechnern und Benutzern über ein Namensverzeichnis, und erleichtert die Identifikation und Autorisierung von Rechnern und Benutzern über Authentifizierungsdienste.
|
|
Translated and reviewed by
Jochen Skulj
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:112(para)
|
|
26.
|
|
|
The following sections will discuss SAMBA and the supporting technologies, such as Lightweight Directory Access Protocol (LDAP) server, and Kerberos authentication server in more detail. You will also learn about some of the available configuration directives available the SAMBA configuration file which facilitate network integration with Windows clients and servers.
|
|
|
|
Die folgenden Abschnitte behandeln ausführlicher SAMBA und dessen unterstützende Technologien, wie das Lightweight Directory Access Protokoll (LDAP) Server und den Kerberos-Authentifikationsserver. Es werden auch einige vorhandene Konfigurationsrichtlinien vorgestellt, die der SAMBA-Konfiguration zur Verfügung stehen und die die Integration von Windows-Clients und -Servern erleichtern.
|
|
Translated and reviewed by
Jochen Skulj
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:119(para)
|
|
27.
|
|
|
Active Directory
|
|
|
|
Active Directory
|
|
Translated and reviewed by
Michael Dewes
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:125(title)
|
|
28.
|
|
|
Active Directory is a proprietary implementation of Directory Services by Microsoft, and is used to provide a means to share information about network resources and users. In addition to providing a centralized source of such information, Active Directory also acts as a centralized authentication security authority for the network. Active directory combines capabilities traditionally found in separate, specialized directory systems to simplify integration, management, and security of network resources. The SAMBA package may be configured to use Active Directory services from a Windows Domain Controller.
|
|
|
|
Active Directory ist eine proprietäre Realisierung von Directory Services durch Microsoft und wird als Mittel zum Informationsaustausch von Netzwerkressourcen und Benutzern genutzt. Zusätzlich zur zentralen Verwaltung dieser Informationen agiert Active Directory als zentrale Stelle für Authentifikationssicherheit im Netzwerk. Damit kombiniert Active Directory Kompetenzen, die traditioneller Weise in seperaten, spezialisierten Anwendungen zu finden sind, um Integration, Verwaltung und Sicherheit von Netzwerkressourcen zu vereinfachen. Das SAMBA-Paket kann so konfiguriert werden, dass es Active Directory von einem Windows Domain Controller nutzt.
|
|
Translated and reviewed by
Martin
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:126(para)
|
|
29.
|
|
|
LDAP
|
|
|
|
LDAP
|
|
Translated and reviewed by
Johannes Postler
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:135(title)
|
|
30.
|
|
|
The LDAP server application provides Directory Services functionality to Windows computers in a manner very similar to Microsoft Active Directory services. Such services include managing the identities and relationships of computers, users, and groups of computers or users that participate in the network, and providing a consistent means to describe, locate, and manage these resources. The freely available implementation of LDAP available for your Ubuntu system is called <emphasis role="italic">OpenLDAP</emphasis>. The server daemons responsible for handling OpenLDAP directory requests and the propagation of directory data from one LDAP server to another on Ubuntu, are <application>slapd</application> and <application>slurpd</application>. OpenLDAP may be used in conjunction with SAMBA to provide File, Print, and Directory services in much the same way a Windows Domain Controller does so long as SAMBA is compiled with LDAP support.
|
|
|
|
Die LDAP-Serveranwendung bietet Windows-Rechnern eine dem Active Directory Service von Microsoft sehr ähnliche Funktionalität. Diese Directory Services beinhalten die Verwaltung der Identitäten und Beziehungen von Rechnern, Benutzern und Gruppen von Rechnern oder Benutzern, die Teil des Netzwerks sind und bieten ein konsistentes Mittel um diese Ressourcen zu beschreiben, zu lokalisieren und zu verwalten. Die frei verfügbare Realisierung von LDAP, die für Ubuntu vorhanden ist lautet <emphasis role="italic">OpenLDAP</emphasis>. Die Server-Dämonen, welche für die Handhabung von OpenLDAP-Directory Anfragen und für die Übertragung von Directory-Daten von einem Server zu anderen innerhalb von Ubuntu zuständig sind heißen <application>slapd</application> und <application>slurpd</application>. OpenLDAP kann in Kombination mit SAMBA genutzt werden um Datei-, Druck- und Directory Services ziemlich ähnlich einem Windows Domain Controller zu verwalten. Jedoch muss SAMBA mit LDAP-Unterstützung compiliert werden.
|
|
Translated and reviewed by
Martin
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:136(para)
|
|
31.
|
|
|
Kerberos
|
|
|
|
Kerberos
|
|
Translated and reviewed by
Oliver Koslowski
|
|
|
|
Located in
serverguide/C/network-auth.xml:2023(title)
|
|
32.
|
|
|
The Kerberos authentication security system is a standardized service for providing authentication to computers and users by means of a centralized server which grants encrypted authorization tickets accepted for authorization by any other computer using Kerberos. Benefits of Kerberos authentication include mutual authentication, delegated authentication, interoperability, and simplified trust management. The primary server daemons for handling the Kerberos authentication and Kerberos database administration on Ubuntu are <application>krb5kdc</application> and <application>kadmin</application>. SAMBA may use Kerberos as a mechanism for authenticating computers and users against a Windows Domain Controller. To do so, the Ubuntu system must have Kerberos installed, and the <filename>/etc/samba/smb.conf</filename> must be modified to select the the proper <emphasis role="italic">realm</emphasis> and <emphasis role="italic">security</emphasis> mode. For example, edit the <filename>/etc/samba/smb.conf</filename> file and add the values:
|
|
|
|
Das Kerberos Authentification Security System bietet einen standardisierten Service für Authentifizierung von Rechner und Benutzer durch einen zentralisierten Server, welcher verschlüsselte Berechtigungstickets für Autorisierungen an anderen Rechnern, die Kerberos nutzen bewilligt. Die Vorteile von Kerberos-Authentifizierung beinhaltet gegenseitige Authentifizierung, bevollmächtigte Authentifizierung, Interoperabilität und vereinfachtes Vertrauensmanagement. Die primären Server-Dämonen für die Durchführung der Kerberos-Authentifizierung und Kerberos-Datenbank Administration unter Ubuntu sind <application>krb5kdc</application> und <application>kadmin</application>. SAMBA kann Kerberos als Mechanismus für Authentifizierung von Rechnern und Benutzern gegenüber einem Windows Domain Controller nutzen. Um dies zu erreichen muss auf dem Ubuntu-System Kerberos installiert sein und die Konfigurationsdatei <filename>/etc/samba/smb.conf</filename> muss so konfiguriert werden, dass der richtige <emphasis role="italic">Realm-</emphasis> und <emphasis role="italic">Security-</emphasis>Modus eingestellt ist. Editieren Sie zum Beispiel die Datei <filename>/etc/samba/smb.conf</filename> und geben Sie folgende Werte ein:
|
|
Translated and reviewed by
Jochen Skulj
|
In upstream: |
|
Das Kerberos Authentification Security System bietet einen standardisierten Service für Authentifizierung von Rechner und Benutzer durch einen zentralisierten Server, welcher verschlüsselte Berechtigungstikets für Authorisierungen an anderen Rechnern, die Kerberos nutzen bewilligt. Die Vorteile von Kerberos-Authentifizierung beinhaltet gegenseitige Authentifizierung, bevollmächtigte Authentifikation, Interoperabilität und vereinfachtes Vertrauensmanagement. Die primären Server-Dämonen für die Durchführung der Kerberos-Authentifikation und Kerberos-Datenbank Administration unter Ubuntu sind <application>krb5kdc</application> und <application>kadmin</application>. SAMBA kann Kerberos als Mechanismus für Authentifizierung von Rechnern und Benutzern gegenüber einem Windows Domain Controller nutzen. Um dies zu erreichen muss auf dem Ubuntu-System Kerberos installiert sein und die Konfigurationsdatei <filename>/etc/samba/smb.conf</filename> muss so konfiguriert werden, dass der richtige <emphasis role="italic">Realm-</emphasis> und <emphasis role="italic">Security-</emphasis>Modus eingestellt ist. Editieren Sie zum Beispiel die Datei <filename>/etc/samba/smb.conf</filename> und geben Sie folgende Werte ein:
|
|
|
Suggested by
Martin
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:150(para)
|