ubuntuusers.de

Samba AD mit Webbackend

Status: Ungelöst | Ubuntu-Version: Server 18.04 (Bionic Beaver)
Antworten |

Glocke

Avatar von Glocke

Anmeldungsdatum:
1. März 2009

Beiträge: 880

Wohnort: Thüringen

Hi, ich möchte für meinen Samba AD Server ein Webbackend bauen, um einige Benutzeraktionen ausführen zu können.

Hintergrund: Im AD gibt es die Gruppen "Schüler" und "Lehrer", sowie verschiedene Klassen-Gruppen (z.B. "Klasse_10a"). Ich brauche für die Lehrerschaft ein kleines Web-Tool um z.B. alle Klassen anzuzeigen, von einer Klasse auf die Liste der darin befindlichen Schüler zu navigieren und ggf. für einzelne Schüler z.B. das Passwort zurückzusetzen. Dazu sollen auch der Internetzugang (serverseitig via IpTables realisiert) beeinflusst werden können.

Mein bisheriger Ansatz:

  • Ich habe diverse Wrapper um samba-tool, iptables etc. geschrieben, die mit Pythons os.popen arbeiten. Das ganze funktioniert, ist teilweise aber ganz schön langsam (z.B. wenn zu den Schülern jeweils der Benutzername angezeigt werden soll, arbeite ich mit samba-tool user edit <name> --editor=cat | grep blabla).

  • Für den Login in das Tool bin ich bisher IP-basiert via smbstatus vorgegangen, d.h. habe mir die UserID für die aktuelle IP geholt, wie wbinfo in den Nutzernamen umgewandelt und anschließend geprüft, ob er zur Mitgliederliste der Gruppe 'Lehrer' gehört. Nur blöderweise scheint smbstatus nicht verlässlich das zu liefern was ich suche: Bei Inaktivität verschwinden Nutzer, die sich nicht mehr ins Tool einloggen können, ausgeloggte Nutzer bleiben teilweise längere Zeit als online markiert "hängen" etc.

Daher überlege ich folgendes:

  • den Login von smbstatus unabhängig machen (notfalls Username+Passwort des AD-Accounts im Browser anfordern).

  • oder das gesamte Webbackend und meine Wrapper kippen, weil ich gerade versuche das Rad neu zu erfinden? (mit Sicherheit^^)

Welche Möglichkeiten zur Realisierung eines Webbackends habe ich?

LG Glocke

PS: Webbackend läuft via nginx via https reverse proxy via gunicorn wsgi server via python bottle wsgi app.

Into_the_Pit Team-Icon

Ehemalige
Avatar von Into_the_Pit

Anmeldungsdatum:
25. Juni 2008

Beiträge: 9490

Wohnort: Bochum

Glocke schrieb:

Welche Möglichkeiten zur Realisierung eines Webbackends habe ich?

Das hört sich so an, als ob Du Dir die Arbeit sparen kannst und UCS@school anstelle nimmst.

misterunknown Team-Icon

Ehemalige
Avatar von misterunknown

Anmeldungsdatum:
28. Oktober 2009

Beiträge: 4403

Wohnort: Sachsen

Glocke schrieb:

Welche Möglichkeiten zur Realisierung eines Webbackends habe ich?

Am einfachsten ist es, wenn du dir einfach ein kleines Windows-System nimmst, und die Domäne mit den Microsoft Remote Server Administration Tools administrierst. Klingt vielleicht blöd, aber wir machen das auch mit allen Samba-AD-DCs so. Wir haben einfach keine wirklich vernünftige Alternative gefunden.

Antworten |