<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Purrucker Page Blog &#187; Debian</title>
	<atom:link href="http://blog.purrucker.de/tag/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.purrucker.de</link>
	<description>Informationstechnologie, Sport und anderes ...</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:20:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Broadcom NetXtreme II Firmware unter Debian</title>
		<link>http://blog.purrucker.de/2011/01/17/broadcom-netxtreme-ii-firmware-unter-debian/</link>
		<comments>http://blog.purrucker.de/2011/01/17/broadcom-netxtreme-ii-firmware-unter-debian/#comments</comments>
		<pubDate>Mon, 17 Jan 2011 15:08:30 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Hersteller]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Broadcom]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[Ethernet]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Netzwerk]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=899</guid>
		<description><![CDATA[Ab Debian 5 ist die Firmware für die Broadcom NetXtreme II Netzwerkkarte (diese ist z.B. bei HP DL3xx und Dell PowerEdge Servern verbaut) in die non-free Paketquellen verschoben worden. Wenn man einen Server neu installiert oder aktualisiert hat muss man &#8230; <a href="http://blog.purrucker.de/2011/01/17/broadcom-netxtreme-ii-firmware-unter-debian/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ab Debian 5 ist die Firmware für die Broadcom NetXtreme II Netzwerkkarte (diese ist z.B. bei HP DL3xx und Dell PowerEdge Servern verbaut) in die <strong>non-free</strong> Paketquellen verschoben worden. Wenn man einen Server neu installiert oder aktualisiert hat muss man diese gegebenenfalls wie folgt nachinstallieren:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> firmware-bnx2</pre></div></div>

<p>Die Voraussetzung ist natürlich, dass die <strong>non-free</strong> Paketquellen eingebunden sind.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2011/01/17/broadcom-netxtreme-ii-firmware-unter-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dell Open Manage Server Agent 6.0.1 für Debian und Ubuntu</title>
		<link>http://blog.purrucker.de/2009/07/28/dell-open-manage-server-agent-6-0-1-fur-debian-und-ubuntu/</link>
		<comments>http://blog.purrucker.de/2009/07/28/dell-open-manage-server-agent-6-0-1-fur-debian-und-ubuntu/#comments</comments>
		<pubDate>Tue, 28 Jul 2009 13:35:34 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Hersteller]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[OMSA]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=290</guid>
		<description><![CDATA[Bas van der Vlies verkündete am 4. Juni auf der Maillingliste Linux on Dell PowerEdge Servers, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein deb-File (Debian Software Package File) für die Version 6.0.1 des &#8230; <a href="http://blog.purrucker.de/2009/07/28/dell-open-manage-server-agent-6-0-1-fur-debian-und-ubuntu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bas van der Vlies verkündete am 4. Juni auf der Maillingliste <a href="http://lists.us.dell.com/pipermail/linux-poweredge/2009-June/039374.html">Linux on Dell PowerEdge Servers</a>, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein deb-File (Debian Software Package File) für die Version 6.0.1 des OMSA (Open Manage Server Agent) von Dell zur Verfügung zu stellen. Nähere Informationen sind wie immer auf Ihrer Webseite unter <a href="https://subtrac.sara.nl/oss/omsa_2_deb">https://subtrac.sara.nl/oss/omsa_2_deb</a> zu finden.</p>
<p>Die Niederländer hatten auch schon vorherigen OMSA Versionen als dep-File bereit gestellt. Siehe hierzu:</p>
<ul>
<li><a href="http://blog.purrucker.de/2009/02/10/dell-open-manage-server-agent-55-fur-debian-und-ubuntu/">Dell Open Manage Server Agent 5.5 für Debian und Ubuntu</a></li>
<li><a href="http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/">Dell Open Manage Server Agent 5.4 für Debian und Ubuntu</a></li>
<li><a href="http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/">Dell Open Manage Server Agent 5.3 für Debian und Ubuntu</a></li>
<li><a href="http://blog.purrucker.de/2007/05/25/dell-open-manage-server-agent-52-fur-debian/">Dell Open Manage Server Agent 5.2 für Debian und Ubuntu</a></li>
<li><a href="http://blog.purrucker.de/2007/05/16/dell-open-manage-server-agent-51-fur-debian/">Dell Open Manage Server Agent 5.1 für Debian und Ubuntu</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2009/07/28/dell-open-manage-server-agent-6-0-1-fur-debian-und-ubuntu/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Debian: Upgrade von 4.0 (Etch) auf 5.0 (Lenny)</title>
		<link>http://blog.purrucker.de/2009/05/14/debian-upgrade-von-40-etch-auf-50-lenny/</link>
		<comments>http://blog.purrucker.de/2009/05/14/debian-upgrade-von-40-etch-auf-50-lenny/#comments</comments>
		<pubDate>Thu, 14 May 2009 11:21:29 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=259</guid>
		<description><![CDATA[Ein Upgrade eines Debian Systems von Version 4.0 (Etch) auf Version 5.0 (Lenny) so simpel geblieben wie das vorherige Upgrade. Ich habe das Upgrade für diverse Server wie folgt durchgeführt. Datensicherung Als erstes sollte das bestehende System mit einer Datensicherungssoftware &#8230; <a href="http://blog.purrucker.de/2009/05/14/debian-upgrade-von-40-etch-auf-50-lenny/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ein Upgrade eines Debian Systems von Version 4.0 (Etch) auf Version 5.0 (Lenny) so simpel geblieben wie das <a href="http://blog.purrucker.de/2007/05/18/upgrade-von-debian-31-sarge-auf-40-etch/">vorherige Upgrade</a>. Ich habe das Upgrade für diverse Server wie folgt durchgeführt.</p>
<p><strong>Datensicherung</strong><br />
Als erstes sollte das bestehende System mit einer Datensicherungssoftware gesichert werden. Dazu kommen eine ganze Reihe von Programmen wie cpio, tar, amanda oder rsnapshot infrage. Nähere Infos zu Backupsoftware unter Linux kann man in meinem Artikel <a href="http://blog.purrucker.de/2008/06/12/backup-software-fur-linux/">Backup-Software für Linux</a> nachlesen.</p>
<p>Danach sollte eine Liste der Installierten Software-Pakete erstellt werden, damit man im Notfall wieder ein System mit identischer Software installieren kann. Eine Anleitung dazu ist in meinem Artikel <a href="http://blog.purrucker.de/2009/03/05/ubuntudebian-die-gleiche-software-auf-einem-neuen-computer-installieren/">Ubuntu/Debian: Die gleiche Software auf einem neuen Computer installieren</a> zu finden.</p>
<p><strong>Einspielung aller Updates für das bestehende Debian</strong><br />
Bevor das eigentliche Upgrade auf die Version 5.0 gemacht wird sollten alle Updates für die alte Version eingespielt werden. Dazu muss zunächst die source-list aktualisiert werden:</p>
<pre><code>aptitude update</code></pre>
<p>Danach können die Updates installiert werden:</p>
<pre><code>aptitude upgrade</code></pre>
<p><strong>Anpassen der sources-list</strong><br />
Damit die neuen Pakete gefunden werden, muss in der source-list das Wort <code>etch</code> gegen <code>lenny</code> getauschen werden. Die source-list befindet sich in der Datei <code>/etc/apt/sources.list</code>. Die Datei sollte nach den Änderungen etwa wie folgt aussehen:</p>
<pre><code>deb http://ftp.de.debian.org/debian/ lenny main
deb http://ftp.de.debian.org/debian/ lenny contrib
deb http://ftp.de.debian.org/debian/ lenny non-free
deb-src http://ftp.de.debian.org/debian/ lenny main

# Security-Updates
deb http://security.debian.org/ lenny/updates main contrib
deb-src http://security.debian.org/ lenny/updates main contrib</code></pre>
<p><strong>Upgrade</strong><br />
Nun muss erneut die source-list aktualisiert werden:</p>
<pre><code>aptitude update</code></pre>
<p>Danach werden zuerst die Update-Werkzeuge aktualisiert:</p>
<pre><code>aptitude install apt dpkg aptitude</code></pre>
<p>Zum Schluss wird dann der Rest der Pakete aktualisiert:</p>
<pre><code>aptitude full-upgrade</code></pre>
<p>Während der Aktualisierung der einzelnen Software-Pakete wird dann ab und zu noch die ein oder andere Frage gestellt, bevor der abschließende Neustart fällig wird. Nach dem Neustart ist das Upgrade abgeschlossen. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2009/05/14/debian-upgrade-von-40-etch-auf-50-lenny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu/Debian: Die gleiche Software auf einem neuen Computer installieren</title>
		<link>http://blog.purrucker.de/2009/03/05/ubuntudebian-die-gleiche-software-auf-einem-neuen-computer-installieren/</link>
		<comments>http://blog.purrucker.de/2009/03/05/ubuntudebian-die-gleiche-software-auf-einem-neuen-computer-installieren/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 13:54:05 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[dpkg]]></category>
		<category><![CDATA[Pakete]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=145</guid>
		<description><![CDATA[Um bei einem Computer unter Ubuntu oder Debian die gleichen Pakete wie auf einem anderen Computer zu installieren muss man nur die folgenden Schritte durchführen: Die Paketliste des alten Computer in eine Datei sichern dpkg --get-selections "*" > paketliste.txt Die &#8230; <a href="http://blog.purrucker.de/2009/03/05/ubuntudebian-die-gleiche-software-auf-einem-neuen-computer-installieren/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Um bei einem Computer unter Ubuntu oder Debian die gleichen Pakete wie auf einem anderen Computer zu installieren muss man nur die folgenden Schritte durchführen:</p>
<ol>
<li>Die Paketliste des alten Computer in eine Datei sichern
<pre><code>dpkg --get-selections "*" > paketliste.txt</code></pre>
</li>
<li>Die Pake aus der Datei bei dem neuen Computer auswählen
<pre><code>dpkg --set-selections < paketliste.txt</code></pre>
</li>
<li>Die Pakete auf dem neuen Computer installieren
<pre><code>apt-get dselect-upgrade</code></pre>
</li>
</ol>
<p>Dabei ist zu beachten, dass das ganze natürlich nur mit Root-Rechten funktioniert!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2009/03/05/ubuntudebian-die-gleiche-software-auf-einem-neuen-computer-installieren/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dell Open Manage Server Agent 5.5 für Debian und Ubuntu</title>
		<link>http://blog.purrucker.de/2009/02/10/dell-open-manage-server-agent-55-fur-debian-und-ubuntu/</link>
		<comments>http://blog.purrucker.de/2009/02/10/dell-open-manage-server-agent-55-fur-debian-und-ubuntu/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 16:39:21 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Hersteller]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[OMSA]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=135</guid>
		<description><![CDATA[Bas van der Vlies verkündete am 14. Januar auf der Maillingliste Linux on Dell PowerEdge Servers, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein dep-File (Debian Software Package File) für die Version 5.5 des &#8230; <a href="http://blog.purrucker.de/2009/02/10/dell-open-manage-server-agent-55-fur-debian-und-ubuntu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bas van der Vlies verkündete am 14. Januar auf der Maillingliste <a href="http://lists.us.dell.com/pipermail/linux-poweredge/2009-January/038300.html">Linux on Dell PowerEdge Servers</a>, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein dep-File (Debian Software Package File) für die Version 5.5 des OMSA (Open Manage Server Agent) von Dell zur Verfügung zu stellen. Nähere Informationen sind wie immer auf Ihrer Webseite unter <a href="https://subtrac.sara.nl/oss/omsa_2_deb">https://subtrac.sara.nl/oss/omsa_2_deb</a> zu finden.</p>
<p>Die Niederländer hatten auch schon die vorherigen OMSA Versionen als dep-File bereit gestellt. Zuletzt hatten sie am 28. April den <a href="http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/">OMSA 5.4</a> veröffentlicht. Zuvor wurden aber auch der <a href="http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/">OMSA 5.3</a>, <a href="http://blog.purrucker.de/2007/05/25/dell-open-manage-server-agent-52-fur-debian/">OMSA 5.2</a> und <a href="http://blog.purrucker.de/2007/05/16/dell-open-manage-server-agent-51-fur-debian/">OMSA 5.1</a> als dep-File veröffentlicht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2009/02/10/dell-open-manage-server-agent-55-fur-debian-und-ubuntu/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Dell Open Manage Server Agent 5.4 für Debian und Ubuntu</title>
		<link>http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/</link>
		<comments>http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/#comments</comments>
		<pubDate>Sun, 04 May 2008 21:45:24 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Hersteller]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[OMSA]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=71</guid>
		<description><![CDATA[Bas van der Vlies verkündete am 28. April auf der Maillingliste Linux on Dell PowerEdge Servers, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein dep-File (Debian Software Package File) für die Version 5.4 des &#8230; <a href="http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bas van der Vlies verkündete am 28. April auf der Maillingliste <a href="http://lists.us.dell.com/pipermail/linux-poweredge/2008-April/035984.html">Linux on Dell PowerEdge Servers</a>, dass die freundlichen Niederländer der Firma Sara mal wieder so nett waren, uns ein dep-File (Debian Software Package File) für die Version 5.4 des OMSA (Open Manage Server Agent) von Dell zur Verfügung zu stellen. Nähere Informationen sind wie immer auf Ihrer Webseite unter <a href="https://subtrac.sara.nl/oss/omsa_2_deb">https://subtrac.sara.nl/oss/omsa_2_deb</a> zu finden.</p>
<p>Die Niederländer hatten auch schon die <a href="http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/">OMSA Version 5.3</a>, <a href="http://blog.purrucker.de/2007/05/25/dell-open-manage-server-agent-52-fur-debian/">OMSA Version 5.2</a> und die <a href="http://blog.purrucker.de/2007/05/16/dell-open-manage-server-agent-51-fur-debian/">OMSA Version 5.1</a> als dep-File veröffentlicht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/05/04/dell-open-manage-server-agent-54-fur-debian-und-ubuntu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Samba 3.0 in ein Active Directory von Microsoft integrieren</title>
		<link>http://blog.purrucker.de/2008/04/21/samba-30-in-ein-active-directory-von-microsoft-integrieren/</link>
		<comments>http://blog.purrucker.de/2008/04/21/samba-30-in-ein-active-directory-von-microsoft-integrieren/#comments</comments>
		<pubDate>Mon, 21 Apr 2008 14:27:59 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=65</guid>
		<description><![CDATA[Schon seit längerem kann man einen Samba-Server in einen Active Directory von Microsoft integrieren. Dazu sind nur wenige Zeilen Konfiguration nötig. Allerdings wird für die Integration ein Kerberos 5 benötigt. Im folgenden eine kurze Beschreibung der nötigen Schritte für Debian &#8230; <a href="http://blog.purrucker.de/2008/04/21/samba-30-in-ein-active-directory-von-microsoft-integrieren/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Schon seit längerem kann man einen Samba-Server in einen Active Directory von Microsoft integrieren. Dazu sind nur wenige Zeilen Konfiguration nötig. Allerdings wird für die Integration ein Kerberos 5 benötigt. Im folgenden eine kurze Beschreibung der nötigen Schritte für Debian Linux.</p>
<p>Bei Debian bekommt man alle benötigten Pakete, wenn man mit aptitude die dep-Files <a href="http://packages.debian.org/samba">samba</a>, <a href="http://packages.debian.org/winbind">winbind</a> und <a href="http://packages.debian.org/heimdal-clients">heimdal-clients</a> installiert. Die restlichen Pakete werden dabei durch die Abhängigkeiten automatisch installiert.</p>
<p>Als erstes muss Kerberos eingerichtet werden. Dazu muss die Konfigurationsdatei <code>/etc/krb5.conf</code> angepasst werden. Sie sollte hinterher in etwa wie folgt aussehen:</p>
<pre><code>[libdefaults]
        default_realm = BUTTERNET.BIZ
        krb4_config = /etc/krb.conf
        krb4_realms = /etc/krb.realms
        kdc_timesync = 1
        ccache_type = 4
        forwardable = true
        proxiable = true

        v4_instance_resolve = false
        v4_name_convert = {
                host = {
                        rcmd = host
                        ftp = ftp
                }
                plain = {
                        something = something-else
                }
        }
        fcc-mit-ticketflags = true

[realms]
        BUTTERNET.BIZ = {
                kdc = server01.butternet.biz
                kdc = server02.butternet.biz
                admin_server = server01.butternet.biz
        }

[domain_realm]

[login]
        krb4_convert = true
        krb4_get_tickets = false</code></pre>
<p>Danach kann man mit <code>kinit user</code> und <code>klist</code> testen, ob man ein Ticket von dem Kerberos-Server (Windows Domain Controller) bekommen hat.</p>
<p>Nachdem Kerberos läuft muss Samba angepasst werden. Dazu müssen die <code>globalen Parameter</code> in der Konfigurationsdatei <code>/etc/samba/smb.conf</code> wie folgt angepasst werden:</p>
<pre><code># Global parameters
[global]
workgroup = BUTTERNET
netbios name = GARGOYLE
realm = BUTTERNET.BIZ
security = ADS
template shell = /bin/bash
idmap uid = 500-10000000
idmap gid = 500-10000000
winbind use default domain = Yes
winbind nested groups = Yes</code></pre>
<p>Eine genaue Beschreibung der nötigen Parameter ist auf <a href="http://de4.samba.org/samba/docs/man/Samba-HOWTO-Collection/idmapper.html#idmapadsdms">Webseite des Samba-Projektes</a> zu finden.</p>
<p>Danach muss dem Linux-Server noch beigebracht werden winbind zu benutzen. Er soll ja nicht nur die lokalen User, Passworte und Gruppen kennen, sondern auch die des Active Directory. Dazu muss die Datei <code>/etc/nsswitch.conf</code> wie folgt angepaßt werden:</p>
<pre><code>...
passwd: files winbind
shadow: files winbind
group:  files winbind
...
hosts:  files [dns] wins
...</code></pre>
<p>Zum Schluss muss man mit dem Befehl <code>net ads join -UAdministrator%passwort</code> den Samba-Server der Windows Domäne beitreten lassen. Danach kann man mit dem Befehl <code>net ads testjoin</code> testen, ob der Server ein Mitglied der Domäne ist. Des weiteren sollte der Befehlt <code>wbinfo -u</code> alle Benutzer des AD anzeigen.</p>
<p>Nachdem die Konfiguration wie oben beschrieben getätigt ist, sollten Zugriffe von von Windows-Usern auf den Samba-Server möglich sein. Sie sollten z.B. auf die Freigabe <code>testfreigabe</code> zugreifen können, wenn in der Datei <code>/etc/samba/smb.conf</code> die folgende Freigabe konfiguriert wird:</p>
<pre><code>[testfreigabe]
        comment = Testfreigabe
        inherit acls = Yes
        path = /home/irgendeinverzeichnis
        read only = No</code></pre>
<p>Die Voraussetzung ist natürlich, dass es ein Verzeichnis /home/irgendeinverzeichnis gibt und der Benutzer die notwendigen Berechtigungen hat <img src='http://blog.purrucker.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/04/21/samba-30-in-ein-active-directory-von-microsoft-integrieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dell Open Manage Server Agent 5.3 für Debian</title>
		<link>http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/</link>
		<comments>http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/#comments</comments>
		<pubDate>Wed, 16 Apr 2008 09:09:24 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Hersteller]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[OMSA]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=63</guid>
		<description><![CDATA[Wie man der Maillingliste Linux on Dell PowerEdge Servers entnehmen kann, waren die freundlichen Niederländer der Firma Sara wieder fleißig und haben ein dep-File (Debian Software Package File) für die Version 5.3 des OMSA (Open Manage Server Agent) erstellt. Nähere &#8230; <a href="http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wie man der Maillingliste <a href="http://lists.us.dell.com/pipermail/linux-poweredge/2008-January/034410.html">Linux on Dell PowerEdge Servers</a> entnehmen kann, waren die freundlichen Niederländer der Firma <a href="http://www.sara.nl/">Sara</a> wieder fleißig und haben ein dep-File (Debian Software Package File) für die Version 5.3 des OMSA (Open Manage Server Agent) erstellt. Nähere Informationen sind auf Ihrer Webseite unter <a href="https://subtrac.sara.nl/oss/omsa_2_deb">https://subtrac.sara.nl/oss/omsa_2_deb</a> zu finden.</p>
<p>Die Niederländer hatten auch schon die <a href="http://blog.purrucker.de/2007/05/25/dell-open-manage-server-agent-52-fur-debian/">OMSA Version 5.2</a> und die <a href="http://blog.purrucker.de/2007/05/16/dell-open-manage-server-agent-51-fur-debian/">OMSA Version 5.1</a> als dep-File veröffentlicht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/04/16/dell-open-manage-server-agent-53-fur-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Squid 3.0 in ein Active Directory von Microsoft integrieren</title>
		<link>http://blog.purrucker.de/2008/04/14/squid-30-in-ein-active-directory-von-microsoft-integrieren/</link>
		<comments>http://blog.purrucker.de/2008/04/14/squid-30-in-ein-active-directory-von-microsoft-integrieren/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 19:02:07 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Kommunikationstechnik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Squid]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=51</guid>
		<description><![CDATA[Nach unendlich langer Zeit ist der bekannte und beliebte Proxy Squid in der Version 3.0 erschienen. Die Entwicklung hat fast acht Jahre gedauert. Ich hatte eigentlich auch schon nicht mehr daran geglaubt, dass es jemals eine Version 3.0 geben würde. &#8230; <a href="http://blog.purrucker.de/2008/04/14/squid-30-in-ein-active-directory-von-microsoft-integrieren/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nach unendlich langer Zeit ist der bekannte und beliebte Proxy <a href="http://www.heise.de/newsticker/meldung/100697/">Squid in der Version 3.0</a> erschienen. Die Entwicklung hat fast acht Jahre gedauert. Ich hatte eigentlich auch schon nicht mehr daran geglaubt, dass es jemals eine Version 3.0 geben würde. Wie man den <a href="http://www.squid-cache.org/Versions/v3/3.0/">Release Notes</a> entnehmen kann, hat sich einiges geändert. So wurde Squid jetzt in C++ statt C entwickelt und kann das Internet Content Adaptation Protocol (<a href="http://www.icap-forum.org/">ICAP</a>). Grund genug für mich, mir die neue Version mal etwas näher anzusehen und in der Praxis zu testen. Deshalb habe ich mich für einen Squid 3.0 entschieden, als ich einen kleineren Proxy für ca. 30 Benutzer benötigte.</p>
<p><strong>Aufgabenstellung</strong><br />
Es wird ein HTTP-Proxy für ca. 30 Benutzer benötigt. Die Benutzer sollen sich für Internetzugriffe authentifizieren und teilweise nur zugriff auf bestimmte Internetseiten bekommen. Die Anmeldenamen und Passwörter dafür sind in einem Active Directory hinterlegt. Bei jedem Zugriff soll der Squid also bei einem Windows Domain Controller nachfragen, ob der Benutzer existiert und ob er Internetseiten sehen darf.</p>
<div align="center"><img src='http://blog.purrucker.de/wp-content/uploads/2008/03/http-proxy_20080326.png' alt='HTTP-Proxy' /></div>
<p><strong>Installation</strong><br />
Als Server habe ich einen IBM HS21 Blade mit einer 2 GHz Xeon Dual Core CPU, 1 GB Hauptspeicher und einem Debian Linux 4.0 (64 Bit) verwendet. Er hatte bereits einige andere Aufgaben, die ihn aber kaum auslasteten.<br />
Bei Squid habe ich die PRE5-Version verwendet. Diese kann man bei Debian 4.0 mit dem Befehlt <code>aptitude install squid3</code> installieren. Das STABLE2-Paket gibt es nur für den <a href="http://packages.debian.org/testing/">&#8220;testing-Zweig&#8221;</a> von Debian und es ist wegen einigen Abhängigkeiten nicht so einfach zu installieren. Alle aktuellen Debian-Pakete von Squid 3.0 sind unter <a href="http://packages.debian.org/squid3">http://packages.debian.org/squid3</a> zu finden.</p>
<p><strong>Konfiguration der Authentifizierung</strong><br />
Um die Anmeldenamen und Passwörter abzufragen, habe ich im Active Directory einen Benutzer <code>SquidAuth</code> und die Gruppe <code>InternetZugang</code> angelegt. Der Benutzer sollte aus Sicherheitsgründen keine vollen Admin-Rechte bekommen. Für das abfragen der Gruppenmitgliedschaft reicht es, wenn er Mitglied in der Gruppe <code>RAS- IAS-Server</code> ist. Falls man die Mitgliedschaften von Gruppen nicht braucht und nur den Benutzernamen und das Passwort gegen den Windows Domain Controller Authentifizieren möchte, reichen sogar normale Benutzerrechte!<br />
Danach habe ich die Konfigurationsdatei des Squid (/etc/squid3/squid.conf) entsprechend erweitert. Wenn der befragte Windows Domain Controller ein <code>Global Catalog Server</code> ist, sollte der Port <code>3268</code> anstelle von Port <code>389</code> (wie eigentlich bei LDAP üblich) verwendet werden.<br />
Falls sich ein Windows Domain Controller (der auch Global Catalog Server ist) mit der IP-Adresse <code>192.168.140.11</code> für die Domäne <code>DOMAIN.local</code> verantwortlich fühlt und das LAN den IP-Bereich <code>192.168.140.0/24</code> hat, könnte die Erweiterung etwa wie folgt aussehen:</p>
<pre><code>
# Authentifizierung an Active Directory
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b "dc=DOMAIN,dc=local" -D "cn=SquidAuth,cn=Users,dc=DOMAIN,dc=local" -w "password" -f sAMAccountName=%s -h 192.168.140.11:3268
auth_param basic children 5
auth_param basic realm "Proxy Authentifizierung. Bitte geben Sie Ihren Benutzername und Ihr Passwort ein!"
auth_param credentialsttl 2 hours

external_acl_type InetGroup %LOGIN /usr/lib/squid3/squid_ldap_group -R -b "dc=DOMAIN,dc=local" -D "cn=SquidAuth,cn=Users,dc=DOMAIN,dc=local" -w "password" -f "(&#038;(objectclass=person)(sAMAccountName=%v) (memberof=cn=%a,cn=Users,dc=DOMAIN,dc=local))" -h 192.168.140.11:3268

acl localnet proxy_auth REQUIRED
acl InetAccess external InetGroup InternetZugang
http_access allow InetAccess
</code></pre>
<p>Danach fragt Squid beim Aufruf einer Webseite nach einem Benutzernamen und Passwort. Des weiteren erhalten nur noch die Mitglieder der Gruppe <code>InternetZugang</code> Internetzugriff.</p>
<p><strong>Fazit</strong><br />
Der Squid läuft jetzt seit 14 Tagen ohne Probleme. Bis jetzt habe ich keine Probleme mit Webseiten festgestellt. Sogar das Microsoft Windows Update läuft jetzt. Bei den alten Versionen von Squid funktionierte es meist nicht richtig.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/04/14/squid-30-in-ein-active-directory-von-microsoft-integrieren/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>Installation von Avira AntiVir Unix Server 2.1.11-21 unter Debian 4.0 amd64</title>
		<link>http://blog.purrucker.de/2008/02/05/installation-von-avira-antivir-unix-server-2111-21-unter-debian-40-amd64/</link>
		<comments>http://blog.purrucker.de/2008/02/05/installation-von-avira-antivir-unix-server-2111-21-unter-debian-40-amd64/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 13:48:19 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Antivir]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/2008/02/05/installation-von-avira-antivir-unix-server-2111-21-unter-debian-40-amd64/</guid>
		<description><![CDATA[Ich habe gerade zwei Mailproxys auf eine neue Hardware migriert. Dabei habe ich zum ersten mal den AntiVir Unix Server von Avira unter einem 64 Bit Linux verwendet. Auf einem dieser Server lief die Installation von AntiVir auch auf anhieb. &#8230; <a href="http://blog.purrucker.de/2008/02/05/installation-von-avira-antivir-unix-server-2111-21-unter-debian-40-amd64/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ich habe gerade zwei Mailproxys auf eine neue Hardware migriert. Dabei habe ich zum ersten mal den AntiVir Unix Server von Avira unter einem 64 Bit Linux verwendet. Auf einem dieser Server lief die Installation von AntiVir auch auf anhieb. Bei dem anderen lief das Skript zur Installation nicht. Nachdem ich es mit &#8220;./install&#8221; oder &#8220;sh install&#8221; gestartet hatte, konnte ich noch den Lizenzbedingungen zustimmen und es erschienen einige Meldungen wie z.B. &#8220;creating /usr/lib/AntiVir &#8230;&#8221;. Danach hängete sich das Skript aber mit der Meldung &#8220;./install: line 2232: bin/antivir: Datei oder Verzeichnis nicht gefunden&#8221; weg.</p>
<p>Nachdem ich nach einer Suche im Internet auch nicht schlauer war, habe ich den Support von Avira angerufen. Dabei stellte sich heraus, dass AntiVir Unix Server bis jetzt nur mit 32 Bit läuft. Deshalb muss bei einer 64 Bit Installation von Debian 4.0 das Paket <a href="http://packages.debian.org/etch/ia32-libs">ia32-libs</a> installiert sein. Nadem ich mit &#8220;aptitude install ia32-libs&#8221; das Paket installiert hatte, lief auch die das Installationsskript ohne Probleme.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/02/05/installation-von-avira-antivir-unix-server-2111-21-unter-debian-40-amd64/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

