Guten Tag Zusammen
vielleicht kann mir jemand helfen, ich habe da ein kleines aber feines Problem:
Mein
Linux Server (RedHat Enterprise 4) ist im Active Directory eingebunden, alles funktioniert
wunderbar, ich kann die AD User und Gruppen abfragen, ihnen Samba-Shares zuteilen, auch die Authentifizierung am Linux System mit der lokalen Anmeldung funktioniert einwandfrei... alles schön und gut, aber es können sich nun ALLE AD-User am Linux Server anmelden und das ist nicht der Sinn der Sache.
Ich habe eine Gruppe im AD erstellt (Group1), welche sich direkt am Linux Server anmelden dürfen sozusagen als Linux-Admins.
Ich habe eine weitere Gruppe im AD erstellt (Group2), welche die Rechte besitzen auf Samba-Shares zuzugreifen, sich aber am System nicht anmelden dürfen.
Wie kann die Login Berechtigung so anpassen damit sich nur die Group1 am System anmelden kann?
Muss ich dies bei den Pluggable Authentication Modules (PAM) definieren?
Wenn ja, wie?
Vielen Dank für die Hilfe
Greez
ashes