<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.cephalix.eu/index.php?action=history&amp;feed=atom&amp;title=Volle_Integration_eines_Linux-Clients</id>
	<title>Volle Integration eines Linux-Clients - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cephalix.eu/index.php?action=history&amp;feed=atom&amp;title=Volle_Integration_eines_Linux-Clients"/>
	<link rel="alternate" type="text/html" href="https://wiki.cephalix.eu/index.php?title=Volle_Integration_eines_Linux-Clients&amp;action=history"/>
	<updated>2026-05-08T01:56:44Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in CEPHALIX/CRANIX</subtitle>
	<generator>MediaWiki 1.43.6</generator>
	<entry>
		<id>https://wiki.cephalix.eu/index.php?title=Volle_Integration_eines_Linux-Clients&amp;diff=235&amp;oldid=prev</id>
		<title>Admin: Die Seite wurde neu angelegt: „Um einen Linux-Client voll in die Domäne eines CRANIX-Servers zu integrieren müssen 2 Dienste konfiguriert werden: NFS für den Zugriff auf das Dateisystem und SSSD um die CRANIX-Benutzer auf den Client bereit zu stellen:  1. NFS. Auf dem CRANIX-Server muss der NFS Server installiert und konfiguriert werden:  zypper -n install nfs-kernel-server  echo &#039;/home *(rw,acl,no_root_squash,no_subtree_check,async)&#039; &gt;&gt; /etc/exports  systemctl enable nfs-server.ser…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.cephalix.eu/index.php?title=Volle_Integration_eines_Linux-Clients&amp;diff=235&amp;oldid=prev"/>
		<updated>2026-01-21T20:36:33Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Um einen Linux-Client voll in die Domäne eines CRANIX-Servers zu integrieren müssen 2 Dienste konfiguriert werden: NFS für den Zugriff auf das Dateisystem und SSSD um die CRANIX-Benutzer auf den Client bereit zu stellen:  1. NFS. Auf dem CRANIX-Server muss der NFS Server installiert und konfiguriert werden:  zypper -n install nfs-kernel-server  echo &amp;#039;/home *(rw,acl,no_root_squash,no_subtree_check,async)&amp;#039; &amp;gt;&amp;gt; /etc/exports  systemctl enable nfs-server.ser…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Um einen Linux-Client voll in die Domäne eines CRANIX-Servers zu integrieren müssen 2 Dienste konfiguriert werden: NFS für den Zugriff auf das Dateisystem und SSSD um die CRANIX-Benutzer auf den Client bereit zu stellen:&lt;br /&gt;
&lt;br /&gt;
1. NFS. Auf dem CRANIX-Server muss der NFS Server installiert und konfiguriert werden:&lt;br /&gt;
 zypper -n install nfs-kernel-server&lt;br /&gt;
 echo &amp;#039;/home *(rw,acl,no_root_squash,no_subtree_check,async)&amp;#039; &amp;gt;&amp;gt; /etc/exports&lt;br /&gt;
 systemctl enable nfs-server.service&lt;br /&gt;
 systemctl start nfs-server.service&lt;br /&gt;
2. Auf dem Client muss die Freigabe in /etc/fstab eingebunden werden:&lt;br /&gt;
  echo &amp;#039;admin:/home /home nfs rw,acl 0 0&amp;#039; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
  mount -a&lt;br /&gt;
3. SSSD-Server ist auf dem CRANIX-Server schon installiert. Dieser muss nur auf den Clients eingebunden werden. Dazu muss das sssd Paket installiert und die sssd-Konfiguration erstellt werden. Man kann eigentlich die sssd Konfiguration &amp;lt;code&amp;gt; /etc/sssd/sssd.conf&amp;lt;/code&amp;gt; vom CRANIX-Server nehmen. Diese sieht ungefähr so aus:&lt;br /&gt;
 [sssd]&lt;br /&gt;
 domains = default&lt;br /&gt;
 config_file_version = 2&lt;br /&gt;
 services = nss,pam&lt;br /&gt;
 debug_level = 9&lt;br /&gt;
 &lt;br /&gt;
 [nss]&lt;br /&gt;
 filter_groups = root&lt;br /&gt;
 filter_users = root&lt;br /&gt;
 &lt;br /&gt;
 [pam]&lt;br /&gt;
 &lt;br /&gt;
 [domain/default]&lt;br /&gt;
 debug_level = 9&lt;br /&gt;
 ldap_tls_reqcert = never&lt;br /&gt;
 auth_provider = ldap&lt;br /&gt;
 id_provider = ldap&lt;br /&gt;
 ldap_schema = ad&lt;br /&gt;
 override_shell = /bin/bash&lt;br /&gt;
 ldap_id_use_start_tls = False&lt;br /&gt;
 ldap_user_shell = /bin/bash&lt;br /&gt;
 ldap_search_base = ###BASEDN###&lt;br /&gt;
 ldap_uri = ldap://admin&lt;br /&gt;
 enumerate = true&lt;br /&gt;
 ldap_default_bind_dn = CN=ossreader,CN=Users,###BASEDN###&lt;br /&gt;
 ldap_default_authtok = ossreader&lt;br /&gt;
 ldap_referrals = false&lt;br /&gt;
 ldap_user_object_class = user&lt;br /&gt;
 ldap_user_name = cn&lt;br /&gt;
 ldap_group_object_class = group&lt;br /&gt;
 ldap_user_home_directory = unixHomeDirectory&lt;br /&gt;
 case_sensitive=False&lt;br /&gt;
 [autofs]&lt;br /&gt;
Lediglich ###BASEDN### muss angepasst werden. Weiterhin müssen folgende Befehle ausgeführt werden:&lt;br /&gt;
 chmod 600 /etc/sssd/sssd.conf&lt;br /&gt;
 systemctl enable sssd&lt;br /&gt;
 systemctl start sssd&lt;br /&gt;
 pam-config --add --sss&lt;br /&gt;
Passen Sie weiterhin &amp;lt;code&amp;gt;/etc/nsswitch.conf&amp;lt;/code&amp;gt; an:&lt;br /&gt;
 ...&lt;br /&gt;
 passwd:         compat sss&lt;br /&gt;
 group:          compat sss&lt;br /&gt;
 ...&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>