Hey,
weiss jemand weiter? ich habe folgendes noch herausgefunden:
In meiner fstab habe ich folgendes drin
1 | //server/share /storage cifs vers=3.0,seal,multiuser,sec=ntlmsspi,credentials=/etc/credentials
|
Das bindet mit einem dummy Account das share ein. Wenn sich auf dem
Rechner ein AD-User einloggt, dann kann er auf /storage nicht zugreifen
("permission denied"). Wenn der user aber dann cifscreds ausführt
1 | cifscreds -u username@domain server
|
dann funktioniert der Zugriff! Jetzt habe ich gesehen, dass es
PAM_cifscreds gibt, was eigentlich diesen Job übernehmen sollte.
Tatsächlich wird beim Einloggen ein Eintrag im Keyring gemacht:
1 | Session Keyring
|
2 | 0x23416af7 --alswrv 1089742435 1089600513 keyring: _ses
|
3 | 0x2c17550c --alswrv 1089742435 65534 \_ keyring: _uid.1089742435
|
4 | 0x38dfabca --alsw-v 1089742435 1089600513 \_ logon: cifs:d:domain
|
5 | 0x240bef75 --alsw-v 1089742435 1089600513 \_ logon: cifs:a:server
|
aber trotzdem funktioniert der Zugriff immer erst dann, wenn jeder user
zuerst manuell cifscreds ausführt. Danach sieht der Keyring so aus
1 | Session Keyring
|
2 | 0x23416af7 --alswrv 1089742435 1089600513 keyring: _ses
|
3 | 0x2c17550c --alswrv 1089742435 65534 \_ keyring: _uid.1089742435
|
4 | 0x38dfabca --alsw-v 1089742435 1089600513 \_ logon: cifs:d:omain
|
5 | 0x240bef75 ----sw-v 1089742435 1089600513 \_ logon: cifs:a:server
|
da wurde also auf der letzten Zeile was geändert, aber was? kann ich das
mit PAM_cifscreds nicht auch?