Bug 20132 - Samba4 Connector
Samba4 Connector
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Samba4
UCS 2.4
Other Linux
: P5 normal (vote)
: ---
Assigned To: Stefan Gohmann
Felix Botner
:
: 21145 (view as bug list)
Depends on: 20917
Blocks: 20916
  Show dependency treegraph
 
Reported: 2010-09-27 13:12 CEST by Arvid Requate
Modified: 2023-03-25 06:41 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Arvid Requate univentionstaff 2010-09-27 13:12:07 CEST
Der Univention AD-Connector soll um ein Modul zur Synchronisation mit Samba4 erweitert werden. Dazu soll das Quellpaket univention-ad-connector aus UCS 2.4 in den Scope samba4 geforkt werden und darin ein Paket z.B. univention-s4-connector entwickelt werden.
Comment 1 Stefan Gohmann univentionstaff 2011-01-13 12:01:22 CET
Die grundlegende Synchronisation wird durchgeführt. Allerdings wird der Rechner Account noch nicht synchronisiert. Das sollte noch implementiert werden.
Comment 2 Stefan Gohmann univentionstaff 2011-01-17 07:26:23 CET
(In reply to comment #1)
> Die grundlegende Synchronisation wird durchgeführt. Allerdings wird der Rechner
> Account noch nicht synchronisiert. Das sollte noch implementiert werden.

Das ist auf der aktuellen DVD auch soweit umgesetzt.
Comment 3 Stefan Gohmann univentionstaff 2011-01-18 11:22:00 CET
Die Konfiguration des Connectors ist so, dass dieser zuerst prüft, ob Änderungen im OpenLDAP durchgeführt wurden. Diese Änderungen schreibt der Listener.

Wenn die Änderungen abgearbeitet sind, dann prüft der Connector die Änderungen im Samba 4.

Sollte der Listener jetzt noch nicht durch sein, so werden zuerst die Änderungen von AD nach OpenLDAP synchronisiert. Dadurch wird dann das Samba 4 Administrator Passwort verwendet.
Comment 4 Stefan Gohmann univentionstaff 2011-01-19 08:55:14 CET
*** Bug 21145 has been marked as a duplicate of this bug. ***
Comment 5 Stefan Gohmann univentionstaff 2011-01-19 09:02:51 CET
Wir sollten ein Installerskript haben, welches nach dem Anlegen des Administrators das Passwort nach Samba4 synchronisiert. Wir können das nicht im Joinskript machen, da zu diesem Zeitpunkt der Administrator noch nicht angelegt ist.
Comment 6 Stefan Gohmann univentionstaff 2011-01-25 06:29:08 CET
Arvid hat das Skript hinzugefügt, das wird jetzt direkt im Installer aufgerufen, nachdem der Administrator angelegt wurde.
Comment 7 Felix Botner univentionstaff 2011-01-25 16:00:34 CET
Connector:

   * 200 Benutzer angelegt, Anmeldung am Windows OK
   * über Win neun LDAP Container angelegt und Benutzer dahin verschoben
   * Rechneraccounts werden synchronisiert
   * sporadisch das Passwort geändert, dann Anmeldung am Win bzw. UCS
   * Gruppen angelegt, Mitglieder bearbeitet (Bug #21335 #21336)
   * Benutzer/Gruppen über Windows verschoben


Installation:

4 Neuinstallationen durchgeführt, Anmeldung als Administrator mit Passwort vom Installer war immer möglich.