[Eisfair] Samba 20.3.0 Join Domain nicht möglich ohne sambaexpert
Mario Reisinger
internet.mail at gmx.at
Mi Nov 12 16:42:35 CET 2025
Hallo Marcus,
Am 12.11.2025 um 16:20 schrieb Marcus Röckrath:
>>> Ist es deiner Meinung nach zwingend, dass realm einen gültigen Wert haben
>>> muss, wenn SAMBA_PASSWORD_SERVER gesetzt ist, oder dürfte das leer sein?
>>>
>>> Geht darum, ob hier in der eisfairKonfigurationsschicht Checks zu
>>> implmentieren wären.
>>
>> Ich habe nur sehr wenig Erfahrung, was Sambakonfiguration angeht. Da
>> aber bei realm = '' die Fehlermeldung [1] kommt, gehe ich davon aus,
>> dass der Wert zwingend ist.
>>
>> Nach ein wenig Recherche komme ich zu dem Schluss, dass der Parameter
>> seitens Samba auf Eisfair nicht relevant ist, da dieser nur für
>> Active-Directory-Integration mit Kerberos verwendet wird (security=ads)
>> und das bei dem Paket nicht compiliert ist.
>
> Willst du mir damit sagen, dass eine realm=domain.lan Direktive in der
> smb.conf, und somit auch kein SAMBA_REALM, doch nicht notwendig ist?
>
So lange "security = domain" ist, ist der wert seitens Samba scheinbar
nicht von Bedeutung. Warum er aber zwingend notwendig ist beim Joinen,
kann ich nicht sagen. Ich vermute, dass es in der Kommunikation Samba
<--> Windows irgendwo/wann/wie von aktuellen Windows-Versionen erwartet
wird und daher trotz Irrelevanz für Samba in dem Fall gesetzt sein muss.
Sobald "security = ads" ist, muss es korrekt gesetzt werden. So weit ich
das aus der Doku verstanden habe.
Wie aber bereits gesagt, fehlt mir dazu das Fachwissen und die Erfahrung
und kann nur vermuten! Da muss jemand mit mehr Erfahrung was dazu sagen.
Fix ist nur - hat Martin auch bestätigt - dass der Wert gesetzt sein
muss, auch wenn es für mich keinen Sinn ergibt.
BG Mario
Mehr Informationen über die Mailingliste Eisfair