Publikation

  • Admin Magazin
    Für die Ausgabe 2/2013 habe ich für das „Admin-Magazin“ einen Artikel zum Thema „Wie man Samba als Domäncontroller konfiguriert“ geschrieben. In diesem Artikel geht es um die Einrichtung und Verwaltung einer Samba 3 Domäne.
  • Informatik Aktuell
    Für das online-Magazin „Informatik Aktuell“ ging es im Juni 2014 dann um das Thema Samba 4 als Domaincontroller. Dieser Artikel zeigt Ihnen, wie Sie Samba 4 als Active Directory nutzen können.
  • IT-Administrator
    Vor einiger Zeit wurde ich vom Fachmagazin „IT-Administrator“ gefragt, ob ich nicht im Rahmen einer open Source-Ausgabe einen Artikel zum Thema Samba 4 und Cluster schreiben wolle. Diesen Monat ist es endlich soweit, der Artikel ist in der Ausgabe 07/2015 erschienen.
  • Informatik Aktuell
    Dieses mal geht es um das Thema Dateisystemrechte. Von den einzelnen Rechte r,w,x über ACLs bis hin zu den erweiterten Attributen ist alles drin.
  • IT-Administrator
    Im Heft 10/2017 habe ich den Artikel „Gemeinsam zum Ziel“ geschrieben. Dabei handelt es sich um einen Artikel, der sich mit der Sicherheit von Samba-Fileserver in eine AD-Umgebung befasst.
  • IT-Administrator
    In Heft 12/2018 finden Sie den ersten Teil zum Thema „Samba Troubleshooting“ . In dem Artikel geht es um Fehler die bei der Einrichtung eines Active Directory-Domaincontrollers auftreten können. Wie die Fehler vermieden und behoben werden können.
  • iX
    Im Heft 01/2019 habe ich einen Artikel zum Thema Vertrauensstellung mit Samba 4.9 geschrieben, hier der Link zum Heft und dem Artikel „Active Directory-Administration Trusts mit Samba
  • iX
    Mein zweiter Artikel in der iX Heft 07/2020 handelt von der Einrichtung einer Singel Sign-on Authentifizierung für ssh mit Kerberos und OpenLDAP

Vorträge und Tutorials

  • SLAC 2008 Windows-Server-Konsolidierung mit virtuellen Samba-Servern
    Wie lassen sich einzelnen Windows-Server zu einem Samba-Server zusammenfassen ohne die Servernamen der alten Server zu verlieren?
  • SLAC 2009 LDAP-Replication mit syncrepl
    Ein LDAP-Server alleine ist immer ein single point of failure, deshalb sollten immer mindestens zwei LDAP-Server eingerichtet werden.
  • SLAC 2011 NFSv4 in der Praxis
    Oft wird noch NFSv3 eingesetzt wo doch die bessere Alternative vorhanden ist.
  • SLAC 2012 Einbindung einer Kerberos-Umgebung in openLDAP
    für ein single sign on mit openLDAP wird hier die fehlende Komponente Kerberos eingebunden.
  • SambaXP 2014 Tutorial Migration auf Samba 4
    Wie wird aus einer Samba 3- oder Windows-Domäne ein Samba 4 Active Directory?
  • SambaXP 2015 Tutorial Samba 4 Cluster mit CTDB auf GlusterFS
    Hochverfügbarkeit von Fileservern wird immer wichtiger. Samba 4 mit CTDB bietet eine opensource-Lösung für dieses Problem. Dieses Tutorial gibt einen Einstieg in das Thema
  • SLAC 2015 Dieses mal zwei Vorträge an zwei Tagen
    Im ersten Vortrag ging es um Cluster mit Samba 4 und CTDB auf GLusterFS.
    Der zweite Vortrag handelte von der Migration von Samba 3 und Windows auf Samba 4.
  • SambaXP und SLAC 2017 Samba4 mit Bind und isc-dhcp-server
    Dieses Jahr habe ich sowohl auf der SambaXP als auch auf der SLAC das gleiche Tutorial gehalten. Es werden zwei ADDCs aufgebaut mit Bind9 als DNS-Server und zusätzlich zwei isc-dhcp-server als failover. Hier das Script zum Tutorial.
  • SLAC 2018 Absichern eines Samba-Fileservers in einem Active Directory
    Dieses Jahr ging es in meinem Vortrag um die sichere Einbindung eines Samba-Fileservers in ein AD. Inhalt war nicht nur die Absicherung des Samba-Dienstes, sondern auch die Absicherung des Systems und die Punkte, die von der Planung bis zum Betrieb berücksichtigt werden müssen. Bis hin zu einer Firewall auf dem Server der das System und den Dienst schützt.
  • SambaXP 2018 Securing a Samba-Fileserver inside an Active Directory
    Dieses Jahr habe ich mir das Thema Sicherheit für das Tutorial auf der SambaXP vorgenommen  war das Kapitel „Sicherheit eines Samba-Fileservers“ für das Buch „Hacking & Security“ für das ich dieses Thema für ein Kapitel geschrieben habe. Wie immer habe ich die Folien und die Unterlage hier zum Download bereitgestellt. Dieses Mal sind auch noch die Firewall-Skripe im Download enthalten. Deshalb ist es dieses Mal ein Archiv in dem alles enthalten ist.
  • SLAC 2019 Neues in Samba 4 und alles über Trusts
    In meinem diesjährigen Vortrag ging es um die Neuerungen seit Samba 4.7 bis 4.10. Was ist in den letzten Versionen verbessert worden und welche Funktionen sind neu hinzugekommen. Im zweiten Teil des Vortrags ging es dann gezielt um die Neuerungen bei der Einrichtung und Nutzung von Trusts, inklusive der Zuweisungen von Benutzern und Gruppen aus der vertrauten Domäne in Gruppen der vertrauenden Domäne.
  • SambaXP 2019 Creating Trust between two Samba Domains
    In dem Tutorial wurde ein Trust zwischen zwei Samba Domänen eingerichtet und je ein Windows- und Linux-Client in einer der Domänen aufgenommen. Die Benutzeranmeldung aus beiden Domänen wurde getestet und die Zuweisung von Benutzern und Gruppe aus der vertrauten Domäne in eine Gruppe der vertrauenden Domäne wurde eingerichtet.
    Hierzu gibt es jetzt auch eine russische Übersetzung
  • SambaXP 2020 Setting up a CTDB-Cluster together with GlusterFS
    Dieses Jahr war alles anders als die Jahre zuvor. Durch Corona konnte die SambaXP leider nicht wie gewohnt in Göttingen stattfinden, aber es gab eine Online-Konferenz mit vielen guten Vorträgen und mit meinem Tutorial am ersten Tag. Dieses Jahr habe ich mal wieder das Thema CTDB aufgegriffen, denn seit dem letzten Tutorial zu den Theam 2015 hat sich, gerade bei der Einrichtung von CTDB, eine Menge getan. Geplant hatte ich das Tutorial noch für die Durchführung in Göttingen, doch dann ist alles anders gekommen und ich habe das Tutorial mittels Zoom als Online-Tutorial durchgeführt. Am Anfang war ich nicht so begeistert, gerade da ich bei den Tutorials immer alles auch praktisch mit den Teilnehmern aufbaue. Ich habe die virtuellen Maschinen wieder über Vagrant und Virtualbox vorbereitet, zusammen mit einer eigenen Vagrant-Box. Wie jedes Jahr stelle ich die Dateien hier wieder zur Verfügung. Die Beschreibung wie die Maschinen zu installieren sind steht in einer eigenen REDME-Datei in dem Archiv. Jetzt hoffe ich nur, dass die nächste SambaXP wieder wie gewohnt stattfinden kann.  
  • SambaXP 2021 Setting up a Samba Print Server
    Auch dieses Jahr wurde die SambaXP leider wieder nur online abgehalten, nichts desto trotz habe ich wieder ein Tutorial durchgeführt. Dieses Mal ging es darum einen Samba Printserver einzurichten. Im Tutorial geht es um die Einrichtung des CUPS damit Samba die dort eingerichteten Drucker an die Windows-Clients freigeben kann. Die Einrichtung der benötigten Freigaben, bis hin zu der Erstellung der Gruppenrichtlinien die benötigt werden um die Drucker auf den Clients automatisch einzubinden. 
    Für die Umgebung habe ich wieder Vagrant genutzt, sodass die Teilnehmer alle Schritte auf eigenen Systemen durchführen konnten. Zusammen mit dem Handout können Sie die Umgebung hier runterladen.
  • SambaXP 2022 GPOs for the user environment and desaster recovery of an AD-domain
    Auch dieses Jahr war die SambaXP noch einmal online, trotzdem habe ich wieder ein Tutorial vorbereitet und gehalten. Leider war die Resonanz mit zwei Teilnehmern recht dürftig. 
    Im ersten Teil des Tutorials geht es um die Einrichtung von Home-directories, servergespeicherten Profilen und Ordnerumleitung per GPO. Der zweite Teil handelt dann von der Wiederherstellung einer Active Directory Domäne, also dem Totalausfall und wir man damit umgeht. 
    Wie schon im letzten Jahr habe ich auch dieses Jahr wieder die Umgebung zum Tutorial als Vagrant-File mit den entsprechenden Daten erstellt. Wer das ganz jetzt noch einmal nachvollziehen will, kann sich die Dateien dafür hier runterladen
  • SambaXP 2023. Endlich wieder vor Ort in Göttingen. Dieses Mal war die Idee ein Tutorial zur Entscheidungsfindung zu halten — Sprich für Menschen die entweder von Microsoft-AD auf Samba-AD umsteigen wollen, oder einfach wissen wollen, ob ein Samba-AD für sie im Unternehmen sinnvoll einsetzbar ist. Aus dem Grund habe ich einfach mal alles zusammengefasst, was möglich ist. Alle Daten, inklusiver der verwendeten Vagrant-Umgebung stelle ich hier wieder bereit.
  • SLAC 2023 Hier habe ich mal alles zusammengefasst, was sich so bei OpenLDAP 2.5/2.6 geändert hat. Was ist neu? Was wurde überarbeitet. Es gin da nicht nur um neue Overlays sondern auch um neue Möglichkeiten der Replikation und die neue Funktion des Loadbalancers. Auch hier stelle ich wieder die Folien und die Vagrant-Umgebung bereit