Samba-Authentifizierung mit schreibgeschütztem LDAP-Server ohne Samba-Attribute

Samba-Authentifizierung mit schreibgeschütztem LDAP-Server ohne Samba-Attribute

Ich habe nur Lesezugriff auf einen LDAP-Server, der nur Unix-Kontoinformationen speichert (keine Samba-Attribute). Ich möchte den Benutzern im LDAP-Verzeichnis Zugriff auf die Samba-Freigaben auf meinem Server gewähren.

Jedes Mal, wenn ein Benutzer auf eine Freigabe zugreifen möchte, sollte mein Server beim LDAP-Server prüfen, ob seine Anmeldeinformationen korrekt sind. Ist das möglich?

Wenn ich das richtig verstehe, müssen Samba-Konten in diesem Fall in einem anderen Backend mit ihren eigenen Samba-Passwort-Hashes usw. gespeichert werden. Wenn das richtig ist, würde ich davon ausgehen, dass es aufgrund unterschiedlicher Hashing-Algorithmen nicht möglich ist, dieses Backend mit den Daten vom LDAP-Server zu füllen. Wie kann ich also die Datenbanken synchronisiert halten?

Ich habe auf dieser Site einige ähnliche Fragen gefunden, konnte aber bisher leider keine Lösung für mein Problem finden ...

verwandte Informationen