Hallo,
auf den Clients (Thin-Clints (Ubuntu) / Terminalserver Architektur (Windows)) kann ich erfolgreich der Domäne beitreten. Mit der Anmeldung erhalte ich das Kerberos Ticket ich sehe mit "klist" das es gültig ist, ich kann mit "kinit" ein neues anfordern.
Ich kann die Freigabe mit "sudo mount" via Kerberos Auth ohne Probleme einhängen.
1 | sudo mount -t cifs -o user=$USER,cruid=$USER,sec=krb5 //fileserver.domaene.local/$USER/austausch /mnt |
Soweit so gut! Nun soll das beim Anmelden automatisch passieren und es soll auf dem Client kein Passwort im Schlüsselbund gespeichert werden. Via fstab steht noch kein Nutzervariable zur Verfügung - das geht nicht. Automount / AutoFS / Pam Mount kommen mir für diesen Anwendungsfall "eine private Freigabe" alles etwas "zuviel" vor.
Ich fände "gvfs-mount" bzw. jetzt "gio mount" völlig ausreichend. Einzeiler in den Autostart, fertig! Supi!
1 | gio mount smb://$USER@fileserver.domaene.local/$USER/Austausch |
Leider bekomme ich es nicht hin. Es wird in allen TrialAndError Versuchen und Konstellationen immer wieder nach dem Passwort gefragt.
Frage 1: Geht es überhaupt? Laut Recherche ja, jedoch einige Bugtracker Einträge habe ich auch gefunden. https://bugs.launchpad.net/ubuntu/+source/gvfs/+bug/1771943
Frage 2: Ich habe das "neuere" sssd verwendet und nicht winbind. Eventuell liegt es daran?
Vielleicht hat sich jemand damit bereits gekämpft und eine Lösung gefunden.
Danke! Dunkelgrün