Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site.## Sitemaps - [XML Sitemap](https://www.kania-online.de/sitemap.xml): Contains all public & indexable URLs for this website. ## Beiträge - [News](https://www.kania-online.de/news/) - [Das neue OpenLDAP-Buch ist fertig](https://www.kania-online.de/das-neue-openldap-buch-ist-fertig/) - Nach über 14 Jahren gibt es von OpenLDAP endlich eine neue Version, die Versionen 2.5/2.6. Die Version 2.5 ist vor ca. 1.5 Jahren erschienen kurz darauf dann die Version 2.6. Die Version 2.5 ist eine LTS-Version in der nur Sicherheitsupdates und Bug-fixes eingepflegt werden. Anders sieht es bei der Version 2.6 aus, da werden auch - [Ein neues Buch ist erschienen](https://www.kania-online.de/ein-neues-buch-ist-erschienen/) - Bei diesem Buch handelt sich nicht um ein klassisches Buch das einen oder mehrerer Dienste beschreibt. Das Buch ist ein Workshop der eine komplette Umgebung einrichtet. Auch geht es in dem Buch nicht darum, alle Möglichkeiten der einzelnen Dienste zu beschreiben, sondern darum, eine lauffähige Umgebung zu erstellen die im Anschluss an die eigenen Belange - [Workshop Himmelblau](https://www.kania-online.de/workshop-himmelblau/) - Am 30.03.2026 führe ich einen eintägigen online Workshop zum Thema "Himmelblau der Linux-Client für Entra Id" durch. Die Ausschreibung kann hier herunter geladen werden. - [PowerDNS recursor als DNS-Proxy](https://www.kania-online.de/powerdns-recursor-als-dns-proxy/) - Aufgabe: Erstelle eine neue DNS-Infrastruktur mit PowerDNS und Kea als DHCP-Server. In der DNS-Zone des PowerDNS sollen alle Clients und Fileserver eingetragen werden. Die Clients natürlich dynamisch vom DHCP-Server. Die Samba-Domaincontroller sollen sich in einer eigenen DNS-Zone befinden. Also ungefähr so: Client= client01.example.net (192.168.58.0/24) || || Eintrag dynamisch im DNS mit PowerDNS || || 192.168.58.200 - [Himmelblau als Client für Entra ID](https://www.kania-online.de/himmelblau-als-client-fuer-entra-id/) - Entra ID und Intune sind in aller Munde wenn es um eine zentrale Verwaltung von Resourcen in der Cloud geht. Kein eigenes Active Directory mehr, keine eigenen Server. Aber was, wenn die eigene Umgebung nicht nur aus Windows-Systemen besteht sondern auch aus Linux-Systemen? Kein Problem, dafür gibt es jetzt das Himmelblau. Ein Linux-Client für die - [OpenRSAT von Tranquil IT](https://www.kania-online.de/openrsat-von-tranquil-it/) - Es gibt ein neues Tool für die Verwaltung des Active Directories, egal ob es sich um ein Microsoft AD oder ein Samba AD handelt. Das neue Tool, OpenRSAT, kommt von der französischen Firma Tranquil IT. Was schon geht: - Verwaltung von Benutzern Computern und Gruppe - Verwaltung von Standorten - Verwaltung des DNS - Verwaltung - [Windows VM in Intune "non comliant"](https://www.kania-online.de/windows-vm-in-intune-non-comliant/) - Nachdem ich mich jetzt um eine Dokumentation zum Thema Himmelblau, dem Linux-Client für Entra Id“ gekümmert habe, wollte ich auch auch mal sehen, wie so ein Windows-Client in der Umgebung aussieht und verwaltet werden kann. Geht ja schnell. Kurz eine Windows 11 VM in VirtualBox eingerichtet dann mit Entra Id verbunden und? Die Ernüchterung schlägt - [switch from github to codeberg](https://www.kania-online.de/switch-from-github-to-codeberg/) - Ich habe mich dazu entschlossen, meine GIT-Repositories von github auf codeberg.org umzuziehen. Codeberg wird in Deutschland betrieben und auch die Server stehen in Deutschland. Die Listings für das Samba-Buch können jetzt mit dem folgenden Kommando geladen werden: I have decided to move my GIT repositories from GitHub to codeberg.org. Codeberg is operated in Germany and - [Endlich klappt es: dynamische Posix-Gruppen im OpenLDAP](https://www.kania-online.de/endlich-klappt-es-dynamische-posix-gruppen-im-openldap/) - Bis vor einiger Zeit war es leider nicht möglich, dynamische Posix-Gruppen in eine Multiproviderumgebung im OpenLDAP einzurichten, die entsprechenden Attribute wurden einfach nicht repliziert. Jetzt aber klappt es. Sollen die dynamischen Posix-Gruppe genutzt werden, ist es wichtig, dass die dynmischen LDAP-Gruppen bereits korrekt eingerichtet sind. Das Einrichten der dynamischen LDAP-Gruppen ist nicht Bestandteil dieser Anleitung. - [Neue Seminare /New seminars](https://www.kania-online.de/neue-seminare-new-seminars/) - Auch für das Jahr 2026 habe ich wieder Termine für online Seminare geplant. Geplant ist ein Linux-Grundlagen Seminar im Januar und ein Samba-Seminar im Februar. Die Ausschreibungen habe ich hinter dem jeweiligen Titel hinterlegt. I have also planned dates for online seminars for 2026. A Linux basics seminar is planned for January and a - [Speichern von publicKeys im Samba AD](https://www.kania-online.de/speichern-von-publickeys-im-samba-ad/) - Für OpenLDAP gibt es bereits eine Objektklass, die den LDAP um ein Attribut für die Verwaltung von publickeys erweitert. Warum soll das nicht auch im Samba-AD funktionieren. Es muss lediglich das Attribut angepasst werden und als Schemaerweiterung im AD eingetragen sein. Darum soll es hier gehen. Hier vorab aber noch einmal der Hinweis: Schemaerweiterungen können - [Erstellen einer neuen ObjectClass](https://www.kania-online.de/erstellen-einer-neuen-objectclass/) - Heute soll es darum gehen, ein Samba Active Directory um eine neue eigene auxiliary ObjectClass zu erstellen, mit eigenen Attributen. Doch hier erst ein wichtiger Hinweis: Das Ändern des Schemas in ein schwer Eingriff in die Struktur des Active Directories und sollte gut überlegt und geplant sein. Eine einmal in Active Directory eingespielte Änderung kann - [Debian 12 Samba DC und NTP](https://www.kania-online.de/debian-12-samba-dc-und-ntp/) - Bei der Einrichtung eines Samba Domaincontrollers wird immer auch ein Zeitserver benötigt, bei diesem holen sich die Windows-Clients die aktuelle Zeit. In meinem Buch (und auch an anderen Stellen) wird dafür meist der ntp genutzt. Leider gibt es ein Problem mit Debian 12 und ntp in Verbindung mit einem Samba DC. Die Pakete, die der Bei der Einrichtung eines Samba Domaincontrollers wird immer auch ein Zeitserver benötigt, bei diesem holen sich die Windows-Clients die aktuelle Zeit. In meinem Buch (und auch an anderen Stellen) wird dafür meist der ntp genutzt. Leider gibt es ein Problem mit Debian 12 und ntp in Verbindung mit einem Samba DC. Die Pakete, die der Bei der Einrichtung eines Samba Domaincontrollers wird immer auch ein Zeitserver benötigt, bei diesem holen sich die Windows-Clients die aktuelle Zeit. In meinem Buch (und auch an anderen Stellen) wird dafür meist der ntp genutzt. Leider gibt es ein Problem mit Debian 12 und ntp in Verbindung mit einem Samba DC. Die Pakete, die der - [Kerberos Masterkey tauschen](https://www.kania-online.de/kerberos-masterkey-tauschen/) - Wenn ich bei so manchem Betreiber frage: "Wann habt ihr denn das letzt Mal den Masterkey eures Kerberos-Servers getauscht?" Ist oft die Antwort "noch nie" oder noch schlimmer "was für einen Masterkey?" Der Masterkey auf einem Kerberos-Server sollte aber immer regelmäßig getauscht werden, spätestens dann, wenn der Admin, der den aktuellen Key vergeben hat, fas - [Latex umwandeln in epub](https://www.kania-online.de/latex-umwandeln-in-epub/) - Für mein Samba 4 Buchprojekt, für die englische Ausgabe, habe ich ja auf Amazons KDP-Programm gesetzt. Neben dem Paperback wollte ich auf jeden Fall ein ebook anbieten. Das ging natürlich nur als .kdp also im Kindle-Format. Aber wie bekomme ich aus meinem PDF, das aus meinen LaTeX-Quellen erstellt wurde, ein .epub? Denn ein PDF lässt - [New seminars for this fall](https://www.kania-online.de/new-seminars-for-the-fall/) - I have planned various new seminars for the fall. All seminars listed will take place online and in English. I offer the following seminars: Linux Basics OpenLDAP Administration Samba Administration The exact contents, prior knowledge, and prerequisites are described in the corresponding announcements. All seminars listed here will take place online and in English. Do - [Bücher über Amazon KDP veröffentlichen](https://www.kania-online.de/buecher-ueber-amazon-kdp-veroeffentlichen/) - 8. August 2026 Bücher mit Amazons KDP veröffentlichen. Und eine LaTeX Vorlage zum Download. - [Opencloud auf dem Raspberry Teil 3](https://www.kania-online.de/opencloud-auf-dem-raspberry-teil-3/) - Alle guten Dinge sind drei, deshalb hier der dritte Artikel über die Einrichtung meiner Opencloud-Instanz auf einem Raspberry. Bis zu diesem Zeitpunkt läuft der Dienst mit allen benötigten Containern. Die Festplatte ist eingebunden und kann genutzt werden. Aber was passiert, wenn der Rechner neue gestartet wird? Genau, der Dienst startet noch nicht automatisch. Um den - [Opencloud auf dem Raspberry Teil 2](https://www.kania-online.de/opencloud-auf-dem-raspberry-teil-2/) - Im zweiten Teil will ich jetzt meine Installation der Opencloud Anwendung beschreiben. Auf der Webseite zu opencloud www.opencloud.eu werden verschiedene Möglichkeiten zur Installation beschrieben. Siehe da! Es gibt auch eine Anleitung für die Installation auf dem Raspberry. Also alles mit docker compose installieren. Ich habe schon ein paar mal einen Docker Container installiert, aber in - [Opencloud auf dem Raspberry Teil 1](https://www.kania-online.de/opencloud-auf-dem-raspberry-teil-1/) - Dieses ist der erste Artikel einer Reihe in der ich über die Erfahrungen und die Installation einer Opencloud-Instanz auf einem Raspberry berichten werde. Angefangen von der Installation des Pi bis zur Konfiguration der Opencloud-Instanz. Warum Opencloud, es gibt doch schon so viele andere Cloud-Lösungen? Ich habe mich für Opencloud entschieden, weil die gesamte Entwicklung in - [Neue Rollen für Ansible](https://www.kania-online.de/neue-rollen-fuer-ansible/) - Heute habe ich den ersten Teil der neuen Ansible-Rollen für die Erstellung einer multi Providerumgebung in mein git-Repository hochgeladen. Die Rollen stehen nicht nur für die Besitzer des Ansible-Buchs zur Verfügung, sonder können auch so genutzt werden. Die Rollen sind Bestandteil der Downloads zum Buch und können komplett mit dem Kommando "git clone https://github.com/stkania/openldap-in-der-praxis" heruntergeladen - [Neue Versionierung bei OpenLDAP](https://www.kania-online.de/neue-versionierung-bei-openldap/) - Bei OpenLDAP werden sich zum Anfang des Jahres 2025 die Versionen wie folgt ändern: Die Version 2.5 wird auslaufen, bekommt aber noch bis 15.01.2027 Sicherheitsupdates. Nach diesem Datum bekommt die Version den Status "historical" und erhält dann keine Updates oder Sicherheitspatches mehr. Die Version 2.6 wird zur neuen LTS-Version werden. Im Herbst 2024 wird die - [OpenLDAP Erweiterung für Postfix-Abfragen](https://www.kania-online.de/openldap-erweiterung-fuer-postfix-aliase/) - Für die Verwaltung von Postfix-Abfragen werden die beiden Attribute mailacceptinggeneralid und maildrop benötigt. Leider gibt es kein Standardschema in dem diese beiden Attribute vorhanden sind. Eine Lösung dafür wird hier angeboten. Aber dort gibt es nur das Schema für die Einbindung über die slapd.conf, die LDIF-Datei für die dynamische Konfiguration fehlt hier leider. Ich habe - [Samba 4.19 und Function Level 2016](https://www.kania-online.de/samba-4-19-und-function-level-2016/) - Mit der Samba-Version 4.19 wurde das Functional Level (FL) auf die Version 2016 aktualisiert. Bis jetzt war hier lediglich die Version 2008_R2 möglich. Jetzt werden die FL 2012, 2012R2 und 2016 unterstützt. Wenn eine komplett neue Domäne mit Samba 4.19 eingerichtet wird, das wird automatisch das neue FL 2016 genutzt. Eine bestehende Domäne wird nicht - [Warum "su" ohne "-" eine schlechte Idee ist](https://www.kania-online.de/warum-su-ohne-eine-schlechte-idee-ist/) - Mal was einfaches zum Thema Sicherheit in Linux-Systemen. Es müssen nicht immer die großen Klatschen sein, kleine Dinge helfen da auch. Immer wieder (oder sagen wir leider immer noch) sehe ich, dass beim Wechsel zum root-Konto auf einem System nur "su" und nicht "su -" eingegeben wird. Auch in Bereichen an denen sonst alles soooooo - [Listings zum Buch OpenLDAP jetzt auch über github verfügbar](https://www.kania-online.de/listings-zum-buch-openldap-jetzt-auch-ueber-github-verfuegbar/) - Alle Listings zur 2. Auflage unseres OpenLDAP-Buchs sind jetzt auch im github abgelegt. So können wir schneller Änderungen vornehmen, eventuelle Fehler beheben, oder auch mal neu kleine Inhalte bereitstellen die noch nicht im Buch vorhanden sind. - [Overlay autoca in der Praxis](https://www.kania-online.de/overlay-autoca-in-der-praxis/) - Das Overlays autoca Mit dem Overlay autoca wurde bei der neuen Version von OpenLDAP die Möglichkeit geschaffen, Zertifkate für Benutzer und Computer automatisch erstellen zu lassen. Im LDAP-Baum kann entweder die automatisch erstellte CA mit self signed certificates genutzt werden, Sie können aber auch die eigene CA einbinden. Als Erweiterung zum Buch möchte ich hier - [Einrichtung einer eigen Konfiguration für die ldap-Kommandos](https://www.kania-online.de/einrichtung-einer-eigen-konfiguration-fuer-die-ldap-kommandos/) - Heute geht es mal um die Konfiguration der ldap-Kommandos wie ldapsearch. Um die Kommandos ohne die Angabe des Server oder der BASE ausführen zu können, kann eine systemweit gültige ldap.conf eingerichtet werden. Je nach verwendeter Distribution, oder bei der Verwendung der Symas-Pakete, liegt die Datei an unterschiedlichen Stellen im Dateisystem. Was aber die wenigsten wissen, - [Fehlerteufel in den Listings zum Buch OpenLDAP 2. Auflage beseitigt](https://www.kania-online.de/fehlerteufel-in-den-listings-zum-buch-openldap-2-auflage-beseitigt/) - Bei den Listings im Buch OpenLDAP in der Praxis hatte sich bei den Listing ein Fehlerteufel eingeschlichen. Es gibt im Buch teilweise Listing in denn steht ou=users,dc=example,dc=net in anderen Listings steht aber ou=users,ou=firma,dc=example,dc=net. Beim Lesen und Abtippen ist das kein Problem, aber wer dann die Listing aus dem Download nutzt, der kommt irgendwann an den - [Dienste am LDAP mit Kerberos anbinden](https://www.kania-online.de/dienste-am-ldap-mit-kerberos-anbinden/) - Anbinden eines Radius-Servers an LDAP und Kerberos Bis jetzt habe ich immer Artikel zum Thema OpenLDAP geschrieben, dabei ist die Anbindung von Diensten an den OpenLDAP immer recht kurz gekommen. In einer losen Reihenfolge möchte ich diese Lücke jetzt schließen, und nach und nach verschiedene Dienste an den LDAP-Server anbinden. Dabei soll es nicht nur - [Debian 12 ohne syslogd](https://www.kania-online.de/debian-12-ohne-syslogd/) - Mit Debian 12 (bookworm) wird jetzt nur noch der journald für das Logging installiert und nicht noch wie bei den vorherigen Versionen zusätzlich der syslog-ng. Endlich, warum auch zwei log-Systeme? Auch hat der journald eine Menge an Vorteilen gegenüber den anderen Log-Systemen. Klar, das Log-file wird binär abgelegt und nicht mehr im ASCII-Format, aber das - [Dateien zum neuen OpenLDAP-Buch](https://www.kania-online.de/dateien-zum-neuen-openldap-buch/) - Wenn alles klappt, kommt das neu OpenLDAP-Buch bereits im August in den Handel. Geplant war September. Aber alle Beteiligten haben schnell gearbeitet, sodass das Buch wahrscheinlich einen Monat früher erscheinen wird. Damit Sie als Leser nicht alles Skripte und LDIF-Dateien aus dem Buch abtippen müssen, liegen hier alle Dateien zu allen Kapiteln zum Download bereit. - [Die SambaXP rückt näher!](https://www.kania-online.de/die-sambaxp-rueckt-naeher/) - Im Mai (09.05 bis 11.05.2023) ist es endlich wieder soweit, die SambaXP findet wieder in Götting, live und in Farbe statt. Endlich wieder nette Menschen treffen und sich über alles rund um Samba austauschen. Ich bin auch wieder mit einem Tutorial dabei und zwar (wie immer in den letzten Jahren) am Tag vor der eigentlichen - [Überprüfung der Replikation von OpenLDAP](https://www.kania-online.de/ueberpruefung-der-replikation-von-openldap/) - Beim Einsatz von OpenLDAP, gerade ein einer multi Provider Umgebung, stellt sich immer wieder die Frage: Funktioniert meine Replikation? Wie ausgelastet sind meine Server? Die Nutzung des monitor-Backend beantwortet die Fragen schon sehr genau, gerade in eine multi Provider Umgebung, wenn dann auch noch die Konfiguration repliziert wird, sollten Sie auf gar keinen Fall auf - [TOTP für die Benutzer einrichten](https://www.kania-online.de/totp-fuer-die-benutzer-einrichten/) - In diesem Teil zum Thema TOTP mit OpenLDAP soll es darum gehen, die Benutzerobjekte im LDAP um die TOTP-Attribute zu erweitern. Zwei Lösungsansätze werde ich hier beschrieben: Einmal die Zuweisung über ein Skript, das Sie als root ausführen und dann den Benutzern den QR-Code zukommen lassen. Die zweite Möglichkeit nutzt den LAM-Pro um den Benutzern - [Pimp my zsh](https://www.kania-online.de/pimp-my-zsh/) - Heute mal was ganz anderes. Seit langem verwende ich schon die zsh an stelle der bash und fast genau so lange habe ich meinen vim und die zsh etwas aufgemotzt. Das fängt an mit der Anzeige des Prompt bis zur Verwendung von globalen Abkürzungen bis zur Statusanzeige eines GIT-repositories wenn man in das entsprechende Verzeichnis - [SambXP 2023 (09.5. bis 11.05.2023) wieder live](https://www.kania-online.de/sambxp-2023-09-5-bis-11-05-2023-wieder-live/) - Endlich, nach drei online Konferenzen, wird die SambaXP 2023 wieder live in Göttingen stattfinden. Auch dieses Mal werde ich am Tag vor der eigentlichen Konferenz (dem 09.05.2023) ein Tutorial halten. Dieses Mal geht es "back to the roots", sprich wir werden eine Domäne komplett mit zwei Domaincontrollern und einem Fileserver einrichten. Wir werden dann auch - [Neu Vagrant-Box für CTDB](https://www.kania-online.de/neu-vagrant-box-fuer-ctdb/) - Endlich habe ich es geschafft, ich habe eine neue Vagrant-Box mit Debian 11 erstellt. Diese neue Box enthält ein Grundsystem und eine zusätzliche Partition. Die zusätzliche Partition (2GB) ist mittels LVM2 und thin-provisioned eingerichtet, so dass auch GlusterFS-Snapshots ausprobiert werden können. Die Box ist extra so gebaut, dass damit eine Samba-Umgebung mit Doamincontroller und beliebig - [Fehlender NS-Record in reverse-zone](https://www.kania-online.de/fehlender-ns-record-in-reverse-zone/) - Wenn Sie in Ihrem Samba-AD den Bind9 einsetzen und eine oder mehrere reverse-Zonen verwalten, kann es bei zwei Gelegenheiten dazu kommen, dass der NS-Record der reverse-Zonen nicht mehr vorhanden ist und dann der Bind9 nicht mehr startet. Der erste Fall ist der, dass Sie den DC auf dem Sie die reverse-Zone angelegt haben demoten dann - [Overlay memberof hat den Status "deprecated" in OpenLDAP 2.6](https://www.kania-online.de/overlay-memberof-hat-den-status-deprecated-in-openldap-2-6/) - In der neuen Version 2.6 vom OpenLDAP hat das Overlay memberof den Status "deprecated" bekommen und wird wohl, über kurz oder lang, ganz aus dem OpenLDAP entfernt werden. Dazu ein Auszug aus der manpage zum slapo-memberof: Note that this overlay is deprecated and support will be dropped in future OpenLDAP releases. Installations should use the - [Ubuntu pam-mount Active Directory](https://www.kania-online.de/ubuntu-pam-mount-active-directory/) - Ubuntu pam-mount Active Directory - [Fehlermeldung NT_STATUS_INVALID_TOKEN nach Update](https://www.kania-online.de/fehlermeldung-nt_status_invalid_token-nach-update/) - Am 09.11.2021 wurde für alle aktuellen Samba-Versionen (4.13, 4.14, 4.15) ein Sicherheitsupdate bereitgestellt. Bei dem Update geht es, unter anderem, um die Sicherheit der Kerberos-Tickets. Wenn ein Domänenbenutzer auf einen lokalen Benutzer gemapped wird, kann das dazu führen, dass ein Angreifer zusätzliche Rechte bekommt. Mehr zu der Sicherheitslücke finden sie HIER. Einem gemapptem Domänenbenutzer wird - [Wie geht es eigentlich mit OpenLDAP weiter?](https://www.kania-online.de/wie-geht-es-eigentlich-mit-openldap-weiter/) - Heute mal was zum OpenLDAP. Ja, der Eine oder Andere wird jetzt sagen: "Der ist doch eh tot". Nur stimmt das nicht. Die Entwicklung geht auch hier weiter. Zur Zeit hat die aktuelle Version die Versionsnummer 2.5.6, die auch schon sehr stabil läuft und auch schon genutzt werden kann. Leider gibt es noch für keine - [Das neue Samba4 Buch ist da](https://www.kania-online.de/das-neue-samba4-buch-ist-da/) - Am 13.08 ist es endlich so weit, die neue Auflage meines Samba4 Buches erscheint. Dieses Mal konnte ich im Januar direkt mit der Version 4.14 beginnen. Der Dank dafür gilt auf jeden Fall Louis van Belle und Björn Baumbach. Beide haben mir, direkt beim erscheinen der rc1 Version, die Pakte für Debian gebaut, so dass - [OpenLDAP ACLs mit Sets](https://www.kania-online.de/openldap-acls-mit-sets/) - OpenLDAP ACLs mit Sets Verwendung von sets zur Einrichtung von ACLs in Relation zu anderen Objekten. Verschachtelte Gruppen und Manager und Stellvertreterregeln. - [2FA und OpenLDAP mit Argon2 als Passwordhash](https://www.kania-online.de/2fa-und-openldap-mit-argon2-als-passwordhash/) - Im letzten Artikel ging es um die Einrichtung von TOTP für die Authentifizierung. In dem Artikel habe ich auf das OpenLDAP-Modul pw-totp gesetzt, da es auf den ersten Blick recht einfach einzurichten war. Ist es auch, nur habe ich dann erfahren, dass das Modul alt ist und nicht mehr genutzt werden soll, besser sei es - [Der Fehlerteufel hat beim letzten Artikel zugeschlagen](https://www.kania-online.de/der-fehlerteufel-hat-beim-letzten-artikel-zugeschlagen/) - Leider ist mir beim erstellen des tar-Files für die Rollen ein Fehler unterlaufen, der LDAP-Server wird leider nach der Installation mit der Rolle nicht starten. Problem ist, das Attribut "olcPasswordHash" habe ich dort (wie bei anderen Konfigurationen auch) direkt nach cn=config geschrieben, die neuen Passwordhashes wie {TOTP} müssen aber unter {-1}frontend eingetragen werden. Ich habe - [OpenLDAP 2.5 mit TOPT und autoca](https://www.kania-online.de/openldap-2-5-mit-topt-und-autoca/) - Seit einiger Zeit gibt es nun endlich den OpenLDAP 2.5. Lange wurde er angekündigt. Ich habe hier die Version 2.5.4 genutzt um die beiden neuen Overlays autoca und totp einzurichten und zu testen. Da es noch keine Pakete für Debian 10 gibt, habe ich OpenLDAP aus den Quellen gebaut. Um bei späteren Versionen möglichst schnell - [Ein neues Samba-Buch entsteht](https://www.kania-online.de/ein-neues-samba-buch-entsteht/) - Neue Auflage Samba 4.14 mit GPOs für Linux-Clients, Einrichtung via Ansible, GPOs zum Thema Homedirectories und servergespeicherten Profilen und Ornderumleitung - [Benutzer gelöscht](https://www.kania-online.de/benutzer-geloescht/) - Ich bin heute mal durch die List der hier angemeldeten Benutzer gegangen und habe aufgeräumt. Dabei habe ich alle Konten gelöscht, deren Emaildomäne nicht auflösbar war. Auch habe ich einige Benutzer gelöscht mit kryptischen Namen und die dazu auch keinen echten Namen angegeben haben. Sollte ich jemande gelöscht haben der hier noch aktiv ließt und - [Die neue Auflage vom Linux-Server Buch ist da](https://www.kania-online.de/die-neue-auflage-vom-linux-server-buch-ist-da/) - Im Februar 2011 ist die erste Auflage des Linux-Server Buchs erschienen. Jetzt, 10 Jahren später ist es schon die sechste Auflage. Am Anfang waren es noch gerade 900 Seiten, dieses Mal mussten wir aufpassen, dass wir nicht das Maximum von 1300 Seiten überschreiten. Es hat geklappt es sind jetzt fast genau 1300 Seiten. Viele neu - [Loghost mit journald](https://www.kania-online.de/loghost-mit-journald/) - Heute möchte ich mal zeigen, wie einfach es ist mithilfe des journald einen zentralen Loghost einzurichten. Wie auch mit einigen der älteren Log-Daemons, lässt sich mit dem journald ein Log-Host einrichten um alle Meldungen Ihrer Server zentral an einer Stelle zu speichern. Die Übertragung der Daten wird dabei über TLS verschlüsselt, sodass ein Mitlesen mit Eine Beschreibung wie mit journald ein loghost eingerichtet wird. Wobei die Verbindung zwischen dem Loghost und den Clients mittels TLS abgesichert ist - [OpenLDAP und Kerberos, es wächst zusammen was zusammen gehört](https://www.kania-online.de/openldap-und-kerberos-es-waechst-zusammen-was-zusammen-gehoert/) - EIne kurze Erläuterung zum Thema Kerberos und OpenLDAP, die beide sehr gut zusammen spielen - [Jetzt auch mit Videokonferenz](https://www.kania-online.de/jetzt-auch-mit-videokonferenz/) - Alle Schulungen und Beratungen jetzt auch DSGVO-konform möglich - [Trusts between two Samba-Domains](https://www.kania-online.de/trusts-between-two-samba-domains/) - During my tutorial of this years SambaXP I used a set up of different Linux-Hosts for all participants. For the tutorial I needed two domaincontroller one dns-proxy and one Linux-client. To make the setup easy I used Vagrant to deploy the virtual machines with VirtualBox. So I installed VirtualBox and the newest version of Vagrant - [Using Ansible to set up an OpenLDAP environment](https://www.kania-online.de/using-ansible-to-set-up-an-openldap-environment/) - Setting up OpenLDAP one provider and two consumers including replication with cn=config via Ansible - [Samba DC und Ansible](https://www.kania-online.de/samba-dc-und-ansible/) - Ansible Rollen um zwei DCs mit Ansible einzurichten, incl. sysvol-repl und NTP - [OpenLDAP delta-syncrepl mit Ansible](https://www.kania-online.de/openldap-delta-syncrepl-mit-ansible/) - OpenLDAP mit einem provier und zwei consumer via Ansible delta-syncrepl im cn=config einrichten - [Kurze Einführung in Business Intelligence von checkmk](https://www.kania-online.de/kurze-einfuehrung-in-business-intelligence-von-checkmk/) - Kurze Einführung um einen ersten Eindruck von BI zu erhalten - [Tutorial SambaXP 2020](https://www.kania-online.de/tutorial-sambaxp-2020/) - A tutorial for CTDB with GlusterFS using Samba 4.12 and GlusterFS 7.x - [Ubuntu 20.04 PXE-Installation mit NFS-Server](https://www.kania-online.de/ubuntu-20-04-pxe-installation-mit-nfs-server/) - PXE-Boot Ubuntu 20.04 NFS-Server not found ip=dhcp - [Hurra, das neue Buch ist da](https://www.kania-online.de/hurra-das-neue-buch-ist-da/) - Im Mai ist es endlich soweit, das neue Buch zum Thema openLDAP erscheint im Hanser-Verlag. Nach gut neun Monaten Arbeit haben Andreas und ich es zusammen mit dem Verlag geschafft und das Projekt abgeschlossen. Eigentlich war geplant das Buch auf der SLAC in Berlin vorzustellen, aber da hat uns leider Corona einen Strich durch die - [Es geht Online weiter](https://www.kania-online.de/es-geht-online-weiter/) - Online Schulungen und Support via Zoom. - [CentOS und Red Hat 8.1 ohne OpenLDAP](https://www.kania-online.de/cenos-und-red-hat-8-1-ohne-openldap/) - In den aktuellen Versionen vom Red Hat Enterprise Server und CentOS 8.1 gibt es keine OpenLDAP-Server-Pakete mehr. Ein Begründung dafür findet sich hier. Man muss sich die einzelnen Abschnitte mal auf der Zunge zergehen lassen: The knowledge and expertise, and thus ability to support OpenLDAP server to the same level of confidence as our other - [Das neue Buch ist korrigiert](https://www.kania-online.de/das-neue-buch-ist-korrigiert/) - Jetzt ist es soweit, dass neue Buch ist durch die Korrektur und geht in der kommenden Woche in den Satz. Jetzt kann ich dann auch mal was zum Thema sagen: Es wird ein Buch, das ich schon seit ein paar Jahren schreiben wollte, bisher aber nicht die Zeit gefunden habe. Es geht in dem Buch - [Ein neues Buch entsteht](https://www.kania-online.de/ein-neues-buch-entsteht/) - Am letzten Samstag ist der Vertrag für das neue Buchprojekt angekommen, jetzt kann es auch offiziell losgehen. Das neue Buch wird eines meiner Lieblingsthemen behandeln. Zusammen mit Andreas Ollenburg werden die Inhalte bis Ende Februar stehen und wir hoffen, dass das Buch im Mai erscheinen wird. - [SambaXP 2020](https://www.kania-online.de/sambaxp-2020/) - Auch dieses Jahr werde ich auf der SambaXP wieder ein Tutorial halten. Das Tutorial wird am 26.05.2020 stattfinden. Dieses Jahr geht es um das Thema CTDB. Im Tutorial wird ein GlusterFS-Cluster mit zwei Knoten eingerichtet und anschließend kommt CTDB als SMB-Cluster dazu. Für das Tutorial habe ich (wie schon im letzten Jahr) extra virtuelle Maschinen - [SambaXP 2019](https://www.kania-online.de/sambaxp-2019/) - Vom 04.06.2019 bis 06.06.2019 findet wieder die SambaXP im Hotel Freizeit-In in Göttingen statt. Wie schon in den letzten Jahren werde ich auch dieses Jahr wieder am ersten Tag, dem 04.06, ein ganztägiges Tutorial halten. Dieses Mal geht es um Vertrauensstellungen. Seit der Samba-Version 4.9 ist es möglich Gruppen aus der vertrauten Domäne in die - [GlusterFS mount-Bug unter Debian](https://www.kania-online.de/glusterfs-mount-bug-unter-debian/) - Da es bei Debian (und somit auch unter Ubuntu) einen Bug gibt, der dazu führt, dass Gluster-Dateisysteme beim Systemstart nicht ordnungsgemäß gemountet werden, habe ich hier ein Lösung dafür. Für den Systemd können verschiedene Targets erstellt werden, darunter auch ein target.mount. Über so eine Target lässt sich ein Dateisystem beim Systemstart mounten. Ein Eintrag in der /etc/fstab - [Die neue Auflage Linux-Server ist erschienen](https://www.kania-online.de/die-neue-auflage-linux-server-ist-erschienen/) - Am Samstag den 24.11.2018 stand der Postbote vor der Tür mit einem großen Paket. In dem Paket waren meine Belegexemplare für unser Linux-Server Buch in der 5. Auflage. Sieben Monate Arbeit standen in Form eines 1260 Seiten Werkes vor mir. Es ist immer noch ein schönes Gefühl die Bücher das erste Mal in den Händen - [Erste Schritte mit Ubuntu 18.04](https://www.kania-online.de/erste-schritte-mit-ubuntu-18-04/) - Für die neue Auflage des "Linux-Server" Buches wollen wir natürlich wieder die aktuellen Versionen der Distributionen einsetzen. Aus diesem Grund habe ich heute mal die aktuelle Beta des Ubuntu Servers 18.04 installiert. Direkt nach der Installation wollte ich, wie gewohnt, die Datei /etc/network/interfaces editieren um meine statischen Einstellungen in der VirtualBox vorzunehmen. Aber! Diese Datei - [Das neue Samba4-Buch](https://www.kania-online.de/das-neue-samba4-buch/) - Es ist geschafft! Die Inhalte für das neu Samba4-Buch stehen und sind momentan in der Korrektur. Bei Amazon wird das Buch auch schon aufgelistet. Hier schon mal ein paar Hinweise zu den Inhalten: Alle Kapitel wurden komplett neu überarbeitet. Als Samba-Version habe ich die 4.8 eingesetzt, aber auch schon Hinweise auf die Version 4.9 eingefügt. Diese - [Samba 4.8 Support für Schema-Version 69](https://www.kania-online.de/samba-4-8-support-fuer-schema-version-69/) - Es ist zwar in den den Release-Notes nicht aufgeführt, aber Samba 4.8 unterstützt jetzt auch das Schema 69 eines Windows 2012R2-Servers. Auch kann man mit dem Kommando "samba-tool domain adprep" einen Windows 2012 ADDC zu einer Samba-Domäne hinzufügen. Im Moment sollte man mit einem upgrade auf 4.8 aber noch warten, da es noch Problem mit - [Ubuntu sichert Bind9 über appamor.](https://www.kania-online.de/ubuntu-sichert-bind9-ueber-appamor/) - Seit einiger Zeit wird der Bind9 unter Ubuntu-Server 16.04, mit apparmor abgesichert. Wenn Sie jetzt einen Samba-ADDC mit Bind9 einrichten, müssen Sie die Konfigurationsdatei /etc/apparmor.d/usr.sbin.named wie folgt anpassen: vi /etc/apparmor.d/usr.sbin.named /etc/bind/** r, /var/lib/bind/** rw, /var/lib/bind/ rw, /var/cache/bind/** lrw, /var/cache/bind/ rw, /var/lib/samba/private/** rwmk, /usr/lib/x86_64-linux-gnu/** rwmk, /dev/urandom rwmk, Anschließend müssen Sie den Dienst neu starten. Ich habe - [Neues openLDAP Advanced Seminar](https://www.kania-online.de/neues-openldap-advanced-seminar/) - Ich habe ein neues Seminar als Aufbauseminar zum openLDAP entworfen. Das Seminar baut auf die Inhalte des ersten openLDAP-Seminars auf und vertieft bekannte Techniken und erklärt neue Techniken. Das Seminar ist für Sie interessant, wenn Sie bereits openLDAP einsetzen und Sie gerne Teile der Administration automatisieren wollen. - [Samba 4.2 RC 1 erschienen](https://www.kania-online.de/239/) - Am 01. Oktober war es endlich so weit, der erste Release candidat für Samba 4.2 ist erschienen. Die größte Änderung ist die Verwendung von Winbind auch auf dem Domaincontroller. Mehr zu den Neuerungen steht in den Releasenotes. - [Skript zur Sicherung der Datenbanken](https://www.kania-online.de/skript-zur-sicherung-der-datenbanken/) - Das Skript zur Sicherung der Datenbanken der Domaincontroller wurde aktualisiert. Es ist jetzt für den Einsatz mit den SerNet-Paketen abgestimmt. - [Samba 4.2 ist erschienen](https://www.kania-online.de/samba-4-2-ist-erschienen/) - Seit heute ist es so weit! Die erste Finale Version von Samba 4.2 ist erschienen. Sie kann ab sofort auf www.samba.org heruntergeladen werden. Mit diesem Tag wird Samba 3.x nicht weiter gepflegt, deshalb sollte spätestens jetzt ein Update auf Samba 4 stattfinden. Bei der Version 4.2 hat sich einiges in den Bereichen Winbind und Netlogon - [Neue Kurse zu CTDB](https://www.kania-online.de/neue-kurse-zu-ctdb/) - Eine große Neuerung bei Samba 4.2 ist die Integration von CTDB in den Samba-Paketen. Jetzt ist es möglich, einen Samba 4-Cluster mit einfachen Mitteln aufzubauen, ohne zusätzliche Pakte installieren oder kompilieren zu müssen. Zusammen mit GlusterFS lassen sich auch größere Datenmengen in einer HA-Lösung bereitstellen. Zu diesem Thema gibt es jetzt auch einen neuen Kurs - [SambaXP 2015](https://www.kania-online.de/sambaxp-2015/) - Vom 19.05.2015 bis 21.05.2015 ist es wieder so weit, die SambaXP findet statt! Mit vielen interessanten Beiträgen und Tutorials. Auch dieses Jahr werden ich dort wieder ein Tutorial durchführen. Dieses Mal geht es einen ganzen Tag um die Einrichtung und Verwaltung eines Samba 4 Clusters mit GlusterFS und CTDB. Die Konferenz ist nicht nur für - [Tutorial auf der SambaXP 2015](https://www.kania-online.de/tutorial-auf-der-sambaxp-2015/) - Gestern war der erste Tag auf der SambaXP. Der Tag der Tutorials. Mein Tutorial zum Thema Samba 4 mit CTDB auf GlusterFS war mit 10 Teilnehmern gut besucht und ein großer Erfolg. Die Folien und die Unterlage des Tutorials stelle ich, wie immer, hier auf der Webseite zur Verfügung. - [SerNet-Pakete nicht mehr kostenlos,was nun?](https://www.kania-online.de/sernet-pakete-nicht-mehr-kostenloswas-nun/) - Mit der neuen Version 4.3 hat SerNet die kostenlose Bereitstellung der Samba-Pakete eingestellt. Die Pakete bis zur Version 4.2 werden auch weiterhin über die bekannte Adresse kostenlos bereitgestellt, solange die Versionen supportet werden. Aber was kommt dann? Selbstverständlich bleibt Samba open Source. Die Pakete bleiben Bestandteil der Distributionen und auch die Quellen der ganz aktuellen Versionen - [SambaXP 2016](https://www.kania-online.de/sambaxp-2016/) - Im Mai ist es wieder soweit, die SambaXP findet statt. Mit einer großen Änderung: Dieses Mal findet die SambaXP nicht in Göttingen statt, sondern in Berlin. Auch dieses Mal werde ich wieder den ersten Tag mit einem Tutorial gestalten. Es geht dabei um das Thema Active Directory-Administration und das Einrichten von Domain-Trusts. Was ist da - [Schwere Sicherheitslücke in Windows und Samba](https://www.kania-online.de/schwere-sicherheitsluecke-in-windows-und-samba/) - Stefan Metzmacher vom Samba-Team hat eine schwere Sicherheitslücke gefunden, die sowohl Windows als auch Samba betrifft. Am 12. April wird ein Patch für diese Lücke erscheinen. Erst dann wird auch genau beschrieben worum es bei der Sicherheitslücke geht. Das Samba-Team arbeitet dabei eng mit den Microsoft-Entwicklern zusammen um das Problem zu lösen. Für die Samba-Versionen - [ldb-tools nach Badlock](https://www.kania-online.de/ldb-tools-nach-badlock/) - Viele Samba-Nutzer erhalten nach dem Update auf einem wegen des badlock-Bug gepatchten Systems Fehlermeldungen beim Zugriff auf die Datenbank mit den ldb-tools. Dabei spielt es keine Rolle, ob Sie den Zugriff über ldaps:// oder ldap:// durchführen. Um dieses Problem zu lösen gibt es zwei verschiedene Lösungen: 1. Sie passen die Datei smb.conf auf Ihrem Domaincontroller - [CTDB Howto](https://www.kania-online.de/ctdb-howto/) - Noch ein kleines Howto, dieses Mal zum Thema CTDB. Es wird ein Gluster-Volume erstellt und anschließend CTDB als Cluster-Fileserver in eine Active Directory-Domäne eingebunden. - [Schemaerweiterung einfach gemacht](https://www.kania-online.de/schemaerweiterung-einfach-gemacht/) - Wieder ein neues kleines Howto um das Schema des Active Directories um eigene Attribute zu erweitern. Seien Sie sehr vorsichtig bei der Erweiterung des Schemas. - [vfs-Modul für Gluster in den SerNet-Paketen](https://www.kania-online.de/vfs-modul-fuer-gluster-in-den-sernet-paketen/) - In Zukunft wird das glusterfs vfs-Modul in den SerNet-Paketen für Samba enthalten sein. Es wird über ein eigenständiges Paket "sernet-samba-vfs-glusterfs" bereitgestellt werden. Jetzt kann beim Einsatz von Gluster native auf das Volume zugegriffen werden, ohne ein fuse-mount einrichten zu müssen. Ich habe in meinem "CTDB Howto" diese Funktion schon eingebaut. Zusätzlich habe ich dort die - [SambaXP 2017](https://www.kania-online.de/sambaxp-2017/) - Vom 02.05.2017 bis zum 04.05.2017 ist es wieder so weit, die SambaXP findet statt, dieses mal wieder in Göttingen. Hier kann jeder mit den Entwicklern und anderen Administratoren Erfahrungen austauschen und in den Vorträgen das Neueste über die Entwicklung von Samba 4 erfahren: Wie ist der Stand der Dinge bei den Vertrauensstellungen Wie weit ist die - [Update eines ADDC auf Debian Stretch](https://www.kania-online.de/update-eines-addc-auf-debian-stretch/) - Wenn Sie einen Debian Domaincontroller von Debian 8 auf Debian 9 updaten wollen, müssen Sie daran denken, dass die Version des Bind9 Nameservers sich von der Version 9.9 auf 9.10 ändert. Wenn Sie als Nameserver den Bind verwenden, müssen Sie die Version in der Datei /var/lib/samba/private/named.conf anpassen. Verwenden Sie den Samba internen Nameserver, müssen Sie - [Keine Neuauflage des Samba-Buchs mehr](https://www.kania-online.de/keine-neuauflage-des-samba-buchs-mehr/) - Leider wird es wohl keine neue Auflage meins Samba-Buchs geben. Die Verkaufszahlen sind zu schlecht und eine weitere Auflage könnte nicht kostendeckend erstellt werden. Ich habe noch eine Menge Ideen für eine weitere Auflage, mal sehen wie ich das eventuell doch noch realisieren kann. - [Samba-Linux-Client und pam-mount](https://www.kania-online.de/samba-linux-client-und-pam-mount/) - Immer wieder gibt es Probleme smb-Freigaben über pam-mount in einen Linux-Client einzubinden, wenn Kerberos verwendet werden soll. Da in einem Active Directory Kerberos aktiv ist, will man die Authentifizierung beim Mounten auch gerne über Kerberos absichern. Dank der unermüdlichen Suche von Heinz Allerberger, einem ehemaligen Teilnehmer einer Samba4-Schulung, kann ich jetzt hier eine Lösung präsentieren, - [Debian stretch als Active Directory-Domaincontroller starten](https://www.kania-online.de/debian-stretch-als-active-directory-domaincontroller-starten/) - Bei Debian stretch gibt es eine Änderung wenn Sie einen Active Directory-Domaincontroller starten möchten. Nach der Installation ist immer nur der Mitgliedsserver mit den Diensten "smbd", "nmbd" und "winbind" aktiv. Da Sie diese Dienste aber so nicht benötigen, müssen Sie erst dafür sorgen, dass diese Dienste dauerhaft abgeschaltet sind, und das der "samba-ad-dc"-Dienst gestartet wird. - [Debian Stretch und copy&paste im vim](https://www.kania-online.de/debian-stretch-und-cpoypaste-im-vim/) - Jetzt habe ich meine ersten Erfahrungen mit dem neuen Debian9 (Stretch) gemacht. Dabei ist mir eins sofort unangenehm aufgefallen, im vim kann man kein copy&paste mit der Maus ausführen. Aber es gibt eine Lösung: In der Datei /etc/vim/vimrc.local müssen die folgenden Zeilen eingetragen werden, dann klappt es auch mit copy&paste: set mouse = set ttymouse - [Debian stretch und Zertifikate](https://www.kania-online.de/debian-stretch-und-zertifikate/) - Beim einrichten eines openLDAP-Servers zusammen mit TLS-Verschlüsselung habe ich folgende Änderung zu den vorherigen Debian-Versionen festgestellt: Beim erstellen des Requests mit dem Skript CA.pl werden die Dateisystemberechtigungen nicht mehr wie früher auf 644 für die Datei newkey.pem gesetzt, sondern auf 600. Da die Datei dem Benutzer root gehört, kann der openLDAP-Server (der unter der Kennung - [Kleines Howto](https://www.kania-online.de/kleines-howto/) - Ich habe mal ein kleines Howto erstellt, mit dem zwei Samba 4 Domaincontroller, zusammen mit Bind9 als DNS-Server, eingerichtet werden können. Alle verwendeten Kommandos sind aufgelistet. Viel Spaß beim Ausprobieren - [Fehler im CTDB samba.50-eventskript Debian und Ubuntu](https://www.kania-online.de/fehler-im-ctdb-samba-50-evenskript-debian-und-ubuntu/) - Wenn CTDB dazu verwendet werden soll , um Samba im Cluster zu starten, wird das Skript /etc/ctdb/events.d/50.samba aufgerufen und damit die Deamons smbd und nmbd über den systemctl gestartet. Bei älteren Distributionen wurde Samba über samba.service gestartet. Bei den aktuellen Versionen werden die beiden Dienste einzeln über smbd.service und nmbd.service gestartet. Damit CTDB die beiden Dienste - [Samba 4.3 ist pünktlich erschienen](https://www.kania-online.de/samba-4-3-ist-puenktlich-erschienen/) - Seit heute ist Samba 4.3 zum Download freigegeben. Die in meine Augen wichtigsten Neurungen sind die Unterstützung von trusted Domains und trustedd Forests. Damit können jetzt Vertrauensstellungen zwischen Domänen und sogar Bäumen erstellt werden. Eine weitere wichtige Neuerung ist die vollständige Verwaltung aller sieben FSMO-Rollen auch die letzten beiden Rollen werden jetzt unterstützt und können - [Hier gibt es Neues](https://www.kania-online.de/hier-gibt-es-neues/) - Auf dieser Seite werde ich in unregelmäßigen Abständen neue Informationen zu meinen Büchern und Schwerpunktthemen posten. ## Seiten - [Home](https://www.kania-online.de/) - Ich biete Ihnen Wissen, Erfahrung und Kompetenz im Rahmen von Dienstleistungen, Schulungen. Themen: Samba4, OpenLDAP, Ansible, checkmk - [Fachbücher](https://www.kania-online.de/fachbuecher/) - Umfassendes Buch zu allen Severdiensten die eine Linux-System bereitstellen kann - [Impressum](https://www.kania-online.de/impressum/) - Stefan Kania - staatl. gepr. Informatiker Landweg 13 25693 St. Michaelisdonn Telefon: 04853/880642 Mobil: 0172/5307326 E-Mail: stefan@kania-online.de Quellenangaben für die verwendeten Bilder und Grafiken Die Abbildungen der Bücher stammen vom Rheinwerk-Verlag und vom Hanser-Verlag Die Icons wurden von Sabine Bräuniger erstellt Contentmanagement WordPress Themevorlage Smpl Skeleton Haftungsausschluss: Haftung für Inhalte Die Inhalte unserer Seiten wurden - [Publikation](https://www.kania-online.de/veroeffentlichungen/) - Admin Magazin Für die Ausgabe 2/2013 habe ich für das "Admin-Magazin" einen Artikel zum Thema "Wie man Samba als Domäncontroller konfiguriert" geschrieben. In diesem Artikel geht es um die Einrichtung und Verwaltung einer Samba 3 Domäne. Informatik Aktuell Für das online-Magazin "Informatik Aktuell" ging es im Juni 2014 dann um das Thema Samba 4 als - [Referenzen](https://www.kania-online.de/referenzen/) - Netzwerke Felix - The Nut Company - Schwerte Arnold Andrè GmbH & Co.KG - Bünde Altstadtbuchhandlung Essen - Essen Getränkegroßhandlung Bruno Ettrich - Dortmund Rechtsanwaltskanzlei Dirk Holstein - Münster Street One Einzelhandel - Lünen Essener Geldschrankfabrik Incoatec GmbH, Geesthacht Ias Ideas&Solutions GmbH, Norderstedt Universität, Bern (Schweiz) Heinlein Support Max Born Institut Berlin Leibniz-Zentrum für Psychologische - [Samba 4](https://www.kania-online.de/fachbuecher/samba-4/) - Buch zu Samba4 basierend auf der Samba-Version 4.21. Ein neues großes Thema ist die Sicherheit in der Samba-Domäne. - [OpenLDAP](https://www.kania-online.de/fachbuecher/openldap/) - OpenLDAP in der Praxis ein Handbuch für alle alle Admins, die sich neu mit dem Thema beschäftigen, oder schon erste Erfahrungen gesammelt haben. Das Buch Basiert auf der Version 2.6 - [Cluster mit CTDB](https://www.kania-online.de/schulungen/cluster-mit-ctdb/) - Ein einfacher Fileserver reicht Ihnen nicht aus? Sie wollen eine ausfallsichere Lösung in Ihrem Netzwerk bereitstellen? Dann ist Samba 4 mit CTDB und GlusterFS genau das Richtige für Sie. In diesem Seminar geht es darum einen Fileserver in einer Activ-Directory-Umgebung, wobei es keine Rolle spielt ob es sich dabei um ein Windows-AD oder ein Samba - [Kerberos](https://www.kania-online.de/schulungen/kerberos/) - Zusammen mit openLDAP können Sie mit Kerberos ein single sign-on in Ihrer Umgebung realisieren. Viele Netzwerkdienste wie Webserver, Mailserver und Proxies lassen sich heute kerberisieren. Lernen Sie diese Möglichkeit zusammen mit openLDAP zu nutzen. Für ein Kerberos-Seminar sollten Sie schon Vorkenntnisse in der Verwaltung eines openLDAP-Servers mitbringen, da die Inhalte sehr stark auf openLDAP setzen. - [Samba4](https://www.kania-online.de/schulungen/samba4/) - Seminar Samba4. Einrichtung und Verwaltung einer Samba-Domain. Sicherheit beim Einsatz durch neue Kerberos-Funktionen des Function-Levels 2016. Fragebögen zum BSI-Grundschutz - [openLDAP Advanced](https://www.kania-online.de/schulungen/openldap-advanced/) - Weiterführendes Seminar zum Thema OpenLDAP. Das Seminar kann auch gezielt für eine Migration von OpenLDAP 2.4 auf OpenLDAP 2.6 abgestimmt werden. - [openLDAP](https://www.kania-online.de/schulungen/openldap/) - OpenLDAP-Seminar besonder gut für Einsteiger in das Thema. Nur Linux-Kenntnisse erforderlich - [Schulungen](https://www.kania-online.de/schulungen/) - Inhouse Aus- und Weiterbildung Prüfungsvorbereitung Ihre Administratoren werden bei ihrer täglichen Arbeit immer wieder mit neuen Technologien konfrontiert. Um Ihre Administratoren zu unterstützen biete ich Ihnen Schulungen in Form von "Training on the Job". Dabei unterstütze ich Sie bei der Einführung neuer Techniken, so dass Ihre Administratoren anschließend ohne Probleme das Netzwerk verwalten können. Darüber - [Linux-Server](https://www.kania-online.de/fachbuecher/linus-server/) - Willkommen zur sechsten Auflage »Linux-Server: Das Administrationshandbuch«! Auch die sechste Auflage soll Ihnen als Systemadministrator als Anleitung dienen, die verschiedensten Dienste, die Ihnen ein Linux-System bereitstellen kann, schnell und einfach zu konfigurieren. Ohne große Umwege geht es schnell über die Konfiguration hin zu einem funktionsfähigen Dienst, den Sie dann an Ihre eigenen Bedürfnisse anpassen können. Die sechsten - [Hacking & Security](https://www.kania-online.de/fachbuecher/hacking-security/) - Hier ist sie nun, die erste Auflage des neuen Werks an dem ich mitgewirkt habe. Das Buch "Hacking & Security". In dem Buch geht es darum, dass Sie Ihre Angreifer kennen lernen und wissen, wie sie arbeiten. Sie lernen hier Tools und Methoden kennen, mit denn Sie sich schon im Vorfeld gegen Angriffe schützen können. - [Linux-Shell-Programmierung](https://www.kania-online.de/schulungen/linux-shell-programmierung/) - Für alles was ein Administrator auf einem Linux-System mehr als zweimal durchführen muss, wird er ein Shell-Skript erstellen. Shell-Skripte sind die konsequente Fortführung des Umgangs mit Linux. Lassen Sie immer wieder anfallende Arbeiten das System automatisch erledigen. Oder erstellen Sie Skripte um komplexe Abläufe immer wieder identisch durchführen zu können. In diesem Seminar werden die - [Linux-Grundlagen](https://www.kania-online.de/schulungen/linux-grundlagen/) - Die Schulung Linux Grundlagen bietet Ihnen einen strukturierten Einstieg in den Umgang mit dem Linux-Betriebssystem und richtet sich an Benutzer genau wie an künftige Administratoren. Er stellt die Linux-Shell und die wichtigsten Kommandozeilen-Werkzeuge vor, erklärt den Aufbau des Linux-Dateisystems und die Grundlagen der Dateiverwaltung. Die folgenden Inhalte bieten eine gute Basis für den anschließenden Umgang - [Netzwerkgrundlagen](https://www.kania-online.de/schulungen/netzwerkgrundlagen/) - Um Netzwerke sicher und kompetent verwalten zu können, reicht es nicht aus, dass Sie sich mit dem Betriebssystem auskennen. Ein grundlegendes Verständnis der zugrunde liegenden Techniken ist wichtig für die tägliche Arbeit. In einem Seminar zum Thema Netzwerkgrundlagen werden die folgenden Themen angesprochen: -Topologien -OSI-Referenzmodel -Geräte in OSI-Referenzmodel -Protokolle und Dienste -IPv4 Konfiguration IPv6 Grundlagen - [Dienstleistungen](https://www.kania-online.de/dienstleistungen/) - Migration Neuplanung Installation Remoteunterstützung und -betreuung Support Beratung Viele Anbieter von Dienstleistungen können Ihnen Support für Ihr Unternehmen anbieten, meist über den Abschluss von Wartungsverträgen. Wenn Sie aber eine eigene IT-Abteilung im Unternehmen haben, brauchen Sie eventuell die externe Unterstützung um neue Technologien oder Dienste in Ihrem Unternehmen zu implementieren. Diese Hilfe zur Selbsthilfe biete ## Kategorien - [Allgemein](https://www.kania-online.de/category/allgemein/) - [Samba](https://www.kania-online.de/category/samba/) - Alles rund um das Thema Samba - [LDAP](https://www.kania-online.de/category/ldap/) - Alles rund um das Thema openLDAP - [Ansible](https://www.kania-online.de/category/ansible/) - Alles rund um Ansible - [checkmk](https://www.kania-online.de/category/checkmk/) - Kleine Beispiele zu checkmk ## Schlagwörter - [ubuntu 18.04](https://www.kania-online.de/tag/ubuntu-18-04/) - [Netzwerk](https://www.kania-online.de/tag/netzwerk/) - [yaml](https://www.kania-online.de/tag/yaml/) - [netplan](https://www.kania-online.de/tag/netplan/) - [journald](https://www.kania-online.de/tag/journald/) - [loghost](https://www.kania-online.de/tag/loghost/) - [samba 4.14](https://www.kania-online.de/tag/samba-4-14/) - [Argon2](https://www.kania-online.de/tag/argon2/) - [TOTP](https://www.kania-online.de/tag/totp/) - [OpenLDAP](https://www.kania-online.de/tag/openldap/) - [2FA](https://www.kania-online.de/tag/2fa/) - [ntp](https://www.kania-online.de/tag/ntp/) - [ntpsec](https://www.kania-online.de/tag/ntpsec/) - [chrony](https://www.kania-online.de/tag/chrony/) - [Amazon KDP](https://www.kania-online.de/tag/amazon-kdp/) - [LaTeX Vorlage](https://www.kania-online.de/tag/latex-vorlage/)