<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">

<channel>
	<title>BestBlog</title>
	
	<link>http://www.bestblog.de</link>
	<description>:: The Blog That Matters ::</description>
	<pubDate>Thu, 02 Oct 2008 18:11:26 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/bestblog" type="application/rss+xml" /><item>
		<title>Flash Unterstützung für das iPhone angekündigt</title>
		<link>http://www.bestblog.de/?p=153</link>
		<comments>http://www.bestblog.de/?p=153#comments</comments>
		<pubDate>Thu, 02 Oct 2008 13:20:42 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[iPhone]]></category>

		<category><![CDATA[Flash]]></category>

		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=153</guid>
		<description><![CDATA[Laut Apple soll in der Firmware Version 2.2 für das iPhone / iPod-Touch der Adobe Flashplayer integriert sein. Somit kann ein grosses Manko des Webbrowsers (Safari) auf dem iPhone beseitigt werden. Die Nutzer oben genannter Geräte sind also auch bald in der Lage Flashinhalte auf Webseiten zu bewundern.


Man kann also gespannt auf die neue Firmware [...]]]></description>
			<content:encoded><![CDATA[<p>Laut Apple soll in der Firmware Version 2.2 für das iPhone / iPod-Touch der Adobe Flashplayer integriert sein. Somit kann ein grosses Manko des Webbrowsers (Safari) auf dem iPhone beseitigt werden. Die Nutzer oben genannter Geräte sind also auch bald in der Lage Flashinhalte auf Webseiten zu bewundern.<br />
<center><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/iphone/iphone_flash.jpg"><img class="ngg-singlepic ngg-none aligncenter" src="http://www.bestblog.de/wp-content/gallery/iphone/thumbs/thumbs_iphone_flash.jpg" alt="iPhone Flash" width="100" height="75" /></a></p>
<p></center></p>
<p style="text-align: left;">Man kann also gespannt auf die neue Firmware Version sein.</p>
<p style="text-align: left;">Feiert schön den Tag der deutschen Einheit <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p style="text-align: left;">j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=153</wfw:commentRss>
		</item>
		<item>
		<title>Dienstreise Erfurt</title>
		<link>http://www.bestblog.de/?p=132</link>
		<comments>http://www.bestblog.de/?p=132#comments</comments>
		<pubDate>Thu, 02 Oct 2008 12:11:19 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[LifeCycle]]></category>

		<category><![CDATA[Technik]]></category>

		<category><![CDATA[Bilder]]></category>

		<category><![CDATA[Dienstreise]]></category>

		<category><![CDATA[Erfurt]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=132</guid>
		<description><![CDATA[Da ich Anfang der Woche überraschend nach Erfurt musste, dachte ich mir, kann ich auch gleich Bilder machen und meine Eindrücke von der Gegend vermitteln. Es ist nicht wirklich so, wie man sich das immer im Osten vorstellt  
Aber seht selber anhand der enstandenen Bilder.























Zugleich ist das eine Art Beta-Test für das neue Gallery [...]]]></description>
			<content:encoded><![CDATA[<p>Da ich Anfang der Woche überraschend nach Erfurt musste, dachte ich mir, kann ich auch gleich Bilder machen und meine Eindrücke von der Gegend vermitteln. Es ist nicht wirklich so, wie man sich das immer im Osten vorstellt <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Aber seht selber anhand der enstandenen Bilder.<br />
</br><br />
<center></p>
<table border="1">
<tbody>
<tr>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/autobahn.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_autobahn.jpg" alt="Autobahn A9" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/foyer.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_foyer.jpg" alt="Hotel Foyer" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/zimmer.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_zimmer.jpg" alt="Hotelzimmer" /></a></td>
</tr>
<tr>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/spare-ribs.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_spare-ribs.jpg" alt="SpareRibs Essen" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/steak.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_steak.jpg" alt="Steak Essen" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/fluss.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_fluss.jpg" alt="Fluss Restaurant" /></a></td>
</tr>
<tr>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/fachwerk.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_fachwerk.jpg" alt="Fachwerk Haus" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/oktoberfest.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_oktoberfest.jpg" alt="Oktoberfest Erfurt" /></a></td>
<td><a class="thickbox" href="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/oktoberfest2.jpg"><img class="ngg-singlepic ngg-none" src="http://www.bestblog.de/wp-content/gallery/dienstreise-erfurt/thumbs/thumbs_oktoberfest2.jpg" alt="Oktoberfest Erfurt" /></a></td>
</tr>
</tbody>
</table>
<p></center><br />
</br><br />
Zugleich ist das eine Art Beta-Test für das neue Gallery Plugin, dass ich in Wordpress integriert habe. Also, falls da jemand Fehler findet, bitte Bescheid geben <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Have a nice looong weekend,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=132</wfw:commentRss>
		</item>
		<item>
		<title>Landtagswahl 2008 in Bayern</title>
		<link>http://www.bestblog.de/?p=112</link>
		<comments>http://www.bestblog.de/?p=112#comments</comments>
		<pubDate>Mon, 29 Sep 2008 05:49:09 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[LifeCycle]]></category>

		<category><![CDATA[Bayern]]></category>

		<category><![CDATA[Landtagswahlen]]></category>

		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=112</guid>
		<description><![CDATA[Dazu muss man glaube ich einfach nicht mehr sagen. Einfach nur die unten stehende Grafik angucken und staunen. Ich enthalte mich ebenfalls jedem Kommentar.

 

Noch eine bessere und detailliertere Übersicht des ganzen:



Die netten Grafiken habe ich mir von der Frankfurter Allgemeinen Zeitung verlinkt. Finde die gut gemacht und informativ.

Nur eine kleine Bemerkung&#8230;
Unverständlich, wie sowohl rot, [...]]]></description>
			<content:encoded><![CDATA[<p>Dazu muss man glaube ich einfach nicht mehr sagen. Einfach nur die unten stehende Grafik angucken und staunen. Ich enthalte mich ebenfalls jedem Kommentar.<br />
</br><br />
<center><iframe src="http://event.faz.net/landtagswahlen/uebersicht_300.swf" width="350" height="250"> </iframe></center><br />
</br><br />
Noch eine bessere und detailliertere Übersicht des ganzen:<br />
</br><br />
<iframe src="http://event.faz.net/landtagswahlen/haupt_552.swf" width="500" height="300"></iframe><br />
</br><br />
Die netten Grafiken habe ich mir von der <a href="http://www.faz.net"><b>Frankfurter Allgemeinen Zeitung</b></a> verlinkt. Finde die gut gemacht und informativ.<br />
</br><br />
Nur eine kleine Bemerkung&#8230;</p>
<p>Unverständlich, wie sowohl rot, als auch schwarz das Lächeln von Siegern im Gesicht tragen können.</p>
<p>Have a nice week,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=112</wfw:commentRss>
		</item>
		<item>
		<title>Google Chrome in sauber</title>
		<link>http://www.bestblog.de/?p=108</link>
		<comments>http://www.bestblog.de/?p=108#comments</comments>
		<pubDate>Thu, 25 Sep 2008 14:52:49 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[Browser]]></category>

		<category><![CDATA[Chrome]]></category>

		<category><![CDATA[SRWare]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=108</guid>
		<description><![CDATA[Bin vorher über eine Meldung gestolpert, dass es jetzt einen neuen Ableger von Google Chrome gibt. Ebenfalls basierend auf der chromium opensource Version.
Dieser wurde von der Firma SRWare gebaut und nennt sich &#8220;IRON&#8221;.
Habe mir das ganze installiert und angesehen. Sieht dem Google Chrome Browser natürlich sehr ähnlich. Allerdings installierte der Browser zu meiner Überraschung keine [...]]]></description>
			<content:encoded><![CDATA[<p>Bin vorher über eine Meldung gestolpert, dass es jetzt einen neuen Ableger von Google Chrome gibt. Ebenfalls basierend auf der chromium opensource Version.</p>
<p>Dieser wurde von der Firma SRWare gebaut und nennt sich &#8220;IRON&#8221;.</p>
<p>Habe mir das ganze installiert und angesehen. Sieht dem Google Chrome Browser natürlich sehr ähnlich. Allerdings installierte der Browser zu meiner Überraschung keine anderen nutzlosen Sachen mit.</p>
<p>Das einzige was mich ein wenig störte, war die Installation. Ich mag lieber die Portable Versionen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Also habe ich das ganze mal versucht auch ohne Installation hinzukriegen. Den Download dazu gibts am Ende des Threads.</p>
<p>Wer den Google Chrome Browser an sich gut fand und nur wegen der vielen &#8220;Funktionen&#8221; lieber die Finger weggelassen hat, sollte sich diesen Browser mal anschauen.</p>
<p>Es sei angemerkt, dass diese Version für den Gebrauch mit Windows XP und Vista gedacht ist.</p>
<p><strong><span style="text-decoration: underline;">Downloads:</span></strong></p>
<p><a href="http://is.gd/37ss"><strong>SRWare IRON Portable</strong></a></p>
<p>Happy testing,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=108</wfw:commentRss>
		</item>
		<item>
		<title>Linux gegen Active Directory authentifizieren</title>
		<link>http://www.bestblog.de/?p=65</link>
		<comments>http://www.bestblog.de/?p=65#comments</comments>
		<pubDate>Thu, 25 Sep 2008 12:11:31 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[Technik]]></category>

		<category><![CDATA[ActiveDirectory]]></category>

		<category><![CDATA[Authentication]]></category>

		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=65</guid>
		<description><![CDATA[Mit genau diesem Thema habe ich mich jetzt ca. die lezten beiden Tage beschäftigt.
Ich weiss, dass das Thema nicht neu ist und auch schon lange kein bahnbrechender Erfolg mehr. Aber mein ganz persönliches Bedürfnis nach Herrausforderung konnte ich damit befriedigen. Zum Schluss durfte ich mich auch noch mit Erfolg belohnen  
Der Beweggrund ist einfach [...]]]></description>
			<content:encoded><![CDATA[<p>Mit genau diesem Thema habe ich mich jetzt ca. die lezten beiden Tage beschäftigt.</p>
<p>Ich weiss, dass das Thema nicht neu ist und auch schon lange kein bahnbrechender Erfolg mehr. Aber mein ganz persönliches Bedürfnis nach Herrausforderung konnte ich damit befriedigen. Zum Schluss durfte ich mich auch noch mit Erfolg belohnen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Der Beweggrund ist einfach folgender. Meine Firma legt hohen Wert auf Sicherheit und muss sich hierbei den gesetzlichen Vorschriften unterwerfen, sonst sieht der Kunde das nicht so gerne <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
</br><br />
Wirklich Lust etwas zu schreiben, dass sich um Passwortkomplexität und 90 Tage Gültigkeit der Passwörter kümmert hatte ich auch nicht. Darum ist dieses Projektchen enstanden.<br />
</br><br />
<span style="text-decoration: underline;"><strong>Folgende Methoden habe ich ausprobiert:</strong></span></p>
<p>-&gt; native LDAP (zu komplex in Verbindung mit KRB5 und ohne Services for Unix / POSIX Objekte)</p>
<p>-&gt; eigene Skripte (reden wir nicht drüber)</p>
<p>-&gt; winbind (dabei ist es dann auch geblieben)</p>
<p>Da wir komplett auf RedHat-Linux arbeiten ist die Anleitung auch für den Rot-Hut gedacht. Bei anderen Distributionen, kann es sein, dass Pakete nach installiert werden müssen, oder Config-Files an einem anderen Ort im FileSystem rumliegen.</p>
<p>Ich setze ein funktionierendes ActiveDirectory auf Basis von Windows 2003 Server R2 vorraus. Das habe ich hier auch nich einrichten müssen und könnte es wahrscheinlich auch nicht so perfekt <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ebenso ist ein funktionierendes DNS System Vorrausetzung. Sonst geht gar nix <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><strong><span style="text-decoration: underline;">Needs:</span></strong></p>
<p>- winbind</p>
<p>- openldap</p>
<p>- samba</p>
<p>- Kerberos 5</p>
<p>Wenn man diese Softwarepakete auf seinem Rechner installiert hat, kann man eigentlich schon mit dem editieren der Config-Files beginnen.</p>
<p><strong>Das File /etc/samba/smb.conf sollte so aussehen:</strong></p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">[global]
</div>
</li>
<li class="li1">
<div class="de1">realm = EXAMPLE.COM
</div>
</li>
<li class="li1">
<div class="de1">netbios name = WORKSTATION-NAME
</div>
</li>
<li class="li1">
<div class="de1">workgroup = EXAMPLE
</div>
</li>
<li class="li2">
<div class="de2">password server = domaincontroller.example.com
</div>
</li>
<li class="li1">
<div class="de1">security = ads
</div>
</li>
<li class="li1">
<div class="de1">winbind separator = +
</div>
</li>
<li class="li1">
<div class="de1">idmap uid = 10000-20000
</div>
</li>
<li class="li1">
<div class="de1">idmap gid = 10000-20000
</div>
</li>
<li class="li2">
<div class="de2">winbind enum users = yes
</div>
</li>
<li class="li1">
<div class="de1">winbind enum groups = yes
</div>
</li>
<li class="li1">
<div class="de1">winbind use default domain = Yes
</div>
</li>
<li class="li1">
<div class="de1">winbind nested groups = Yes
</div>
</li>
<li class="li1">
<div class="de1">template shell = /bin/bash
</div>
</li>
<li class="li2">
<div class="de2">template homedir = /home/%D/%U &nbsp;# Legt für den User ein Home an /home//</div>
</li>
</ol>
</div>
<p></br><br />
Danach bringt ein</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">/etc/init.d/winbind restart</div>
</li>
</ol>
</div>
<p>winbind dazu die Config neu einzulesen.<br />
</br><br />
<strong><span style="text-decoration: underline;">An openldap sind in diesem Fall keine Änderungen zu machen.</span></strong><br />
</br><br />
<strong><span style="text-decoration: underline;">Die Samba Config muss auch nicht mehr angepasst werden, es sei den es sollen noch Ordner geshared werden.</span></strong><br />
</br><br />
<strong>Das File /etc/krb5.conf sollte so aussehen:</strong></p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">[logging]
</div>
</li>
<li class="li1">
<div class="de1">default = FILE:/var/log/krb5libs.log
</div>
</li>
<li class="li1">
<div class="de1">kdc = FILE:/var/log/krb5kdc.log
</div>
</li>
<li class="li1">
<div class="de1">admin_server = FILE:/var/log/kadmind.log
</div>
</li>
<li class="li2">
<div class="de2">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">[libdefaults]
</div>
</li>
<li class="li1">
<div class="de1">default_realm = EXAMPLE.COM
</div>
</li>
<li class="li1">
<div class="de1">dns_lookup_realm = true
</div>
</li>
<li class="li1">
<div class="de1">dns_lookup_kdc = true
</div>
</li>
<li class="li2">
<div class="de2">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">[realms]
</div>
</li>
<li class="li1">
<div class="de1">EXAMPLE.COM = {
</div>
</li>
<li class="li1">
<div class="de1">kdc = host.example.com:88
</div>
</li>
<li class="li1">
<div class="de1">admin_server = host.example.com:749
</div>
</li>
<li class="li2">
<div class="de2">default_domain = example.com
</div>
</li>
<li class="li1">
<div class="de1">}
</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">[domain_realm]
</div>
</li>
<li class="li1">
<div class="de1">.example.com = EXAMPLE.COM
</div>
</li>
<li class="li2">
<div class="de2">example.com = EXAMPLE.COM
</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">[kdc]
</div>
</li>
<li class="li1">
<div class="de1">profile = /var/kerberos/krb5kdc/kdc.conf
</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li2">
<div class="de2">[appdefaults]
</div>
</li>
<li class="li1">
<div class="de1">pam = {
</div>
</li>
<li class="li1">
<div class="de1">debug = false
</div>
</li>
<li class="li1">
<div class="de1">ticket_lifetime = 36000
</div>
</li>
<li class="li1">
<div class="de1">renew_lifetime = 36000
</div>
</li>
<li class="li2">
<div class="de2">forwardable = true
</div>
</li>
<li class="li1">
<div class="de1">krb4_convert = false
</div>
</li>
<li class="li1">
<div class="de1">}</div>
</li>
</ol>
</div>
<p></br><br />
<strong>In der Datei /etc/hosts sollte der Rechner mit seiner IP Adresse und Domain eingetragen sein.</strong></p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">XXX.XXX.XXX.XXX &nbsp; &nbsp; &nbsp; HOSTNAME.DOMAIN.COM HOSTNAME</div>
</li>
</ol>
</div>
<p></br><br />
<strong>In die Dateien /etc/pam.d/login, /etc/pam.d/sshd und /etc/pam.d/system-auth müssen folgende Zeilen rein:</strong><br />
</br></p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">auth &nbsp; &nbsp; &nbsp; &nbsp;sufficient &nbsp; &nbsp;pam_winbind.so require_membership_of=
</div>
</li>
<li class="li1">
<div class="de1">account &nbsp; &nbsp; sufficient &nbsp; &nbsp;pam_winbind.so
</div>
</li>
<li class="li1">
<div class="de1">password &nbsp; &nbsp;sufficient &nbsp; &nbsp;pam_winbind.so use_authtok
</div>
</li>
<li class="li1">
<div class="de1">session &nbsp; &nbsp; require &nbsp; &nbsp; &nbsp; pam_mkhomedir.so skel=/etc/skel umask=077</div>
</li>
</ol>
</div>
<p></br><br />
Damit werden die pam Module veranlasst nur User auf den Server zu lassen, die in einer bestimmtem Gruppe des ActiveDirectory Mitglied sind. Ausserdem werden User, die kein Homedirectory haben, gleich mit einem passenden selbigen versehen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
</br><br />
Nach dem diese Änderungen gemacht wurden, kann man den Rechner in die Domain einfügen. Dies wird mit folgendem Befehl gemacht:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">net ads join -U &lt;domainadmin&gt;</div>
</li>
</ol>
</div>
<p></br><br />
Nun sollte ein Maschinen-Konto im ActiveDirectory angelegt werden, dass dem Hostnamen des Rechners entspricht, auf dem das Kommando abgesetzt worden ist.<br />
</br><br />
Um zu prüfen ob der Rechner jetzt Zugriff auf alle User und Groups der Domäne hat, gibt man die folgenden beiden Kommandos ein. Die Ausgabe sollte auf die Gruppen und Benutzer des ActiveDirectory anzeigen.</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">getent user
</div>
</li>
<li class="li1">
<div class="de1">getent group</div>
</li>
</ol>
</div>
<p></br><br />
Wenn dieser Test erfolgreich war, kann man in der Datei <b>/etc/nsswitch.conf</b> die entsprechenden Zeilen anpassen.</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">passwd: &nbsp; &nbsp;file winbind
</div>
</li>
<li class="li1">
<div class="de1">groups: &nbsp; &nbsp;file winbind
</div>
</li>
<li class="li1">
<div class="de1">shadow: &nbsp; &nbsp;file winbind </div>
</li>
</ol>
</div>
<p></br><br />
Somit wird winbind scharf geschaltet und sucht nun nach Usern, die nicht lokal auf der Linux-Maschine vorhanden sind im Active-Directory.<br />
</br><br />
Ich hoffe, dass man mir die dürftigen Zusatzinfos verzeiht. Ich denke, wer sowas implementieren muss, wird kein Grünling auf dem Gebiet von Linux/Unix sein <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
</br><br />
Try it and have fun,<br />
</br><br />
j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=65</wfw:commentRss>
		</item>
		<item>
		<title>Uptime Bug virtualisiertes Fedora Core</title>
		<link>http://www.bestblog.de/?p=69</link>
		<comments>http://www.bestblog.de/?p=69#comments</comments>
		<pubDate>Thu, 25 Sep 2008 06:25:28 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[Virtualization]]></category>

		<category><![CDATA[Fedora]]></category>

		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=69</guid>
		<description><![CDATA[Habe gestern Abend zu Testzwecken in der Firma noch eine virtuelle Maschine mit Fedora Core aufgesetzt. NTP eingerichtet und alles wunderbar. Einen versuche habe ich gestartet, die Maschine in die Domain zu heben, allerdings schlug der wegen eines falschen Config-Files fehl. Dann hatte ich auch keine Lust mehr  
Heute Morgen stelle ich jedoch fest, [...]]]></description>
			<content:encoded><![CDATA[<p>Habe gestern Abend zu Testzwecken in der Firma noch eine virtuelle Maschine mit Fedora Core aufgesetzt. NTP eingerichtet und alles wunderbar. Einen versuche habe ich gestartet, die Maschine in die Domain zu heben, allerdings schlug der wegen eines falschen Config-Files fehl. Dann hatte ich auch keine Lust mehr <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Heute Morgen stelle ich jedoch fest, dass die Maschine über Nacht eine ganz stattliche Uptime zu Stande gebracht hat. Ich kann mir im Moment noch nicht erklären, wie das zu Stande gekommen ist, aber vermute mal, das Fedora nicht so gerne virtualisiert wird.</p>
<p><strong><span style="text-decoration: underline;">Hier der passende Screenshot dazu:</span></strong></p>
<div class="wp-caption alignnone" style="width: 676px"><a href="http://www.bestblog.de/pics/uptime-fedora.jpg"><img title="Uptime Fedora Core" src="http://www.bestblog.de/pics/uptime-fedora.jpg" alt="Uptime Fedora Core" width="666" height="413" /></a><p class="wp-caption-text">Uptime Fedora Core</p></div>
<p>Ist auf jeden Fall das meiste an Uptime was ich je zu Stande gebracht habe <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Für die Rechenfans - Das entspricht ca. 46 Jahren ^^</p>
<p>Beat that,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=69</wfw:commentRss>
		</item>
		<item>
		<title>iPhone Firmware 2.1 Unlock mit Quick-PWN</title>
		<link>http://www.bestblog.de/?p=58</link>
		<comments>http://www.bestblog.de/?p=58#comments</comments>
		<pubDate>Mon, 22 Sep 2008 07:12:02 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[iPhone]]></category>

		<category><![CDATA[Firmware]]></category>

		<category><![CDATA[QuickPWN]]></category>

		<category><![CDATA[WinPWN]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=58</guid>
		<description><![CDATA[Jetzt ist es endlich soweit, auch die Windows-User dürfen ran  
Die aktuelle Version von Quick-PWN 2.1 für Windows unterstüzt das upgraden des iPhone auf die Firmware 2.1 von Apple. Das Programm ist hanldich wie immer und hat sich im Gegensatz zu der Vorgänger-Version nicht wirklich verändert (ausser das Firmware 2.1 unterstützt wird natürlich).
Leider ist [...]]]></description>
			<content:encoded><![CDATA[<p>Jetzt ist es endlich soweit, auch die Windows-User dürfen ran <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Die aktuelle Version von Quick-PWN 2.1 für Windows unterstüzt das upgraden des iPhone auf die Firmware 2.1 von Apple. Das Programm ist hanldich wie immer und hat sich im Gegensatz zu der Vorgänger-Version nicht wirklich verändert (ausser das Firmware 2.1 unterstützt wird natürlich).</p>
<p>Leider ist der Unlock (entfernen der SIM-Lock Sperre) bisher nur mit den iPhones der ersten Generation möglich. Deswegen sollten die Leute, die schon glückliche Besitzer des iPhone 3G sind noch ein wenigwarten, bis sie auf die neue Firmware Version zurückgreifen.</p>
<p><strong>Wie immer gilt, dass die folgende Beschreibung nur von Leuten ausgeführt werden sollte, die Ahnung haben, was sie da tun. Ansonsten droht ein Totalschaden des Gerätes.</strong></p>
<p><strong><span style="text-decoration: underline;">Benötigte Software: </span></strong></p>
<p>-&gt; <a title="iPhone Firmware 2.1" href="http://is.gd/2BSt" target="_blank">iPhone Firmware 2.1 for iPhone Classic</a></p>
<p>-&gt; <a title="iPhone BootLoader Files" href="http://is.gd/2qRG" target="_blank">BootLoader Files</a></p>
<p>-&gt; <a title="QuickPWN 2.1" href="http://is.gd/2SOk" target="_blank">QuickPWN 2.1 for Windows</a></p>
<p>-&gt;<a title="iTunes 8" href="http://is.gd/2Wtj" target="_blank"> iTunes 8 for Windows</a></p>
<p>Nun werde ich mich bei der Installation der Firmware auf die Dokumentation auf <a title="ApfelPhone" href="http://www.apfelphone.net" target="_blank">http://apfelphone.net</a> beziehen. Da ist das ganze kurz und knapp beschrieben gewesen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong><span style="text-decoration: underline;">Step by Step:</span></strong></p>
<p>0. Bevor wir mit dem Unlock der neuen Firmware oder dem Tool QuickPWN arbeiten schliessen wir das iPhone an der Rechner per USB an. Das iPhone muss dazu nicht im DFU-Mode, oder sonst irgendwas sein. Nun die oben runtergeladende Firmware erst mal mit Hilfe des neuen iTunes auf das iPhone aufspielen. Wirklich nur mit iTunes und ohne irgendein Tool. Das ist wichtig, damit später alles funktioniert.</p>
<p>1. Quick-PWN öffnen und per &#8220;Browse&#8221; den Speicherort der runtergeladenen Firmware angeben. Quick-PWN prüft nun ob es sich bei dem Image der Firmware um eine funktionierende Version handelt.</p>
<p>2. Im folgenden Schritt fragt QuickPWN, was man in der neuen Firmware alles installiert haben möchte. Für die iPhone Classic Besitzer ist hier &#8220;Cydia, Installer und Unlock&#8221; auszuwählen. Sonst ist das iPhone nachher nur ein besserer iPod Touch <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>3. Nun muss man QuickPWN die BootLoader Files, die man oben heruntergeladen hat mitgeben. Auch dies funktioniert über die &#8220;Browse&#8221; Funktion. Die Dateien sind so benannt, dass man Sie eindeutig zuordnen kann.</p>
<p>4. Mit dem Klicken auf &#8220;Weiter&#8221; wird das iPhone nun von QuickPWN in den Recovery-Mode gesetzt.</p>
<p>5. Ab jetzt gilt es den Anweisungen auf dem Bildschirm zu folgen.</p>
<p>6. Nachdem QuickPWN seine Arbeit verrichtet hat, wird das iPhone noch einige Male neu starten und den Unlock machen. Es kommt danach automatisch mit der neuen Firmware hoch und kann wie gewohnt benutzt werden.</p>
<p>Artikel mit Bildern auf:  <a title="ApfelPhone QuickPWN" href="http://www.apfelphone.net/2008/09/20/anleitung-quickpwn-fur-windows-fw-21/" target="_blank">http://www.apfelphone.net</a></p>
<p>Have Fun and happy usage,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=58</wfw:commentRss>
		</item>
		<item>
		<title>Wordpress Update</title>
		<link>http://www.bestblog.de/?p=56</link>
		<comments>http://www.bestblog.de/?p=56#comments</comments>
		<pubDate>Fri, 19 Sep 2008 11:36:15 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[Update]]></category>

		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=56</guid>
		<description><![CDATA[Habe gerade die Version meiner Blogging-Software auf den neuesten Stand gezogen. Angeblich soll es damit ein paar weniger Probleme geben, was Sicherheitslücken betrifft.
Das will ich auch schwer hoffen  
Was ich auf jeden Fall schon festegestellt habe, ist, dass die Einbindung von Bildern wesentlich komfortabler gestaltet worden ist. Auch wenn ich hierzu immer noch lieber [...]]]></description>
			<content:encoded><![CDATA[<p>Habe gerade die Version meiner Blogging-Software auf den neuesten Stand gezogen. Angeblich soll es damit ein paar weniger Probleme geben, was Sicherheitslücken betrifft.</p>
<p>Das will ich auch schwer hoffen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Was ich auf jeden Fall schon festegestellt habe, ist, dass die Einbindung von Bildern wesentlich komfortabler gestaltet worden ist. Auch wenn ich hierzu immer noch lieber auf gutes altes selbst geschriebenes HTML zurückgreife, als das von einem Script machen zu lassen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Sollte irgendwas jetzt nicht mehr gehen, was vorher funktioniert hat, einfach Bescheid geben!</p>
<p>Ein erholsames Wochenende wünsche ich,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=56</wfw:commentRss>
		</item>
		<item>
		<title>10g RAC Cluster mit VirtualBox</title>
		<link>http://www.bestblog.de/?p=49</link>
		<comments>http://www.bestblog.de/?p=49#comments</comments>
		<pubDate>Fri, 19 Sep 2008 10:02:15 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[Virtualization]]></category>

		<category><![CDATA[Cluster]]></category>

		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=49</guid>
		<description><![CDATA[Heute Morgen im Netz habe ich ein wirklich krankes Setup mit VirtualBox gefunden!
&#62;&#62; Creating your own 10g RAC cluster at home using VirtualBox. &#60;&#60;
So lautet der Titel des Beitrages in einem Blog der über OpenSource Experimente berichtet.
Link zum Beitrag
Der Beitrag wartet zu einem guten Aufbau auch noch mit hilfreichen Tips zu &#8220;ISCSI over external USB [...]]]></description>
			<content:encoded><![CDATA[<p>Heute Morgen im Netz habe ich ein wirklich krankes Setup mit VirtualBox gefunden!</p>
<p>&gt;&gt; Creating your own 10g RAC cluster at home using VirtualBox. &lt;&lt;</p>
<p>So lautet der Titel des Beitrages in einem Blog der über OpenSource Experimente berichtet.</p>
<p><strong><a href="http://opensourceexperiments.wordpress.com/2008/05/01/creating-your-own-10g-rac-cluster-at-home-using-virtualbox-and-openfiler-nas-needs-a-usb-hard-disk/" target="_blank">Link zum Beitrag</a></strong></p>
<p>Der Beitrag wartet zu einem guten Aufbau auch noch mit hilfreichen Tips zu &#8220;ISCSI over external USB Disks&#8221; auf. Wer also auf so kranke Sachen steht sollte sich das auf jeden Fall mal anschauen ^^</p>
<p>Happy reading and a nice weekend,</p>
<p>j.klein</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=49</wfw:commentRss>
		</item>
		<item>
		<title>RSS Reader fürs iPhone</title>
		<link>http://www.bestblog.de/?p=38</link>
		<comments>http://www.bestblog.de/?p=38#comments</comments>
		<pubDate>Thu, 18 Sep 2008 10:37:35 +0000</pubDate>
		<dc:creator>j.klein</dc:creator>
		
		<category><![CDATA[Technik]]></category>

		<category><![CDATA[Virtualization]]></category>

		<category><![CDATA[iPhone]]></category>

		<category><![CDATA[Applications]]></category>

		<guid isPermaLink="false">http://www.bestblog.de/?p=38</guid>
		<description><![CDATA[Ich habe heute Morgen ein bisschen in meinem Cydia (Application Installer) rumgesucht und einen schicken und schlanken RSS Reader namens RSS-Sync gefunden.
Man kann seine Feeds (manchmal etwas umständlich) über ein Eingabefeld anlegen und er Zeigt auch Bilder und Links einwandfrei an. Ein sehr cooles Feature wie ich finde, ist das Speichern der gelesenen Beiträge. Somit [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe heute Morgen ein bisschen in meinem Cydia (Application Installer) rumgesucht und einen schicken und schlanken RSS Reader namens RSS-Sync gefunden.</p>
<p>Man kann seine Feeds (manchmal etwas umständlich) über ein Eingabefeld anlegen und er Zeigt auch Bilder und Links einwandfrei an. Ein sehr cooles Feature wie ich finde, ist das Speichern der gelesenen Beiträge. Somit kann man Sie auch noch lesen, wenn man offline ist. Meiner Erfahrung nach speichert das Programm allerdings nur den reinen Text und lässt die Bilder weg. Naheliegend ist, dass die Links im offline Modus auch nicht gehen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Das Paket lässt sich per Cydia installieren und ist kostenfrei. Da es nur etwa 100KB Speicherplatz braucht sollte dafür noch Platz auf fast jedem iPhone zu finden sein.</p>
<p>Eine Sache gibt es allerdings zu bemängeln. Das Tool funktioniert nur, wenn man eine WLAN oder EDGE Verbindung hat. Mit schnödem GPRS ist hier leider nichts zu machen. Das Tool steigt einfach während des Sync-Vorganges aus. <b>EDIT: Das ist wohl nur ein Bug der manchmal auftritt, da ich jetzt auch schon Fälle hatte in denen es mit GPRS ebenso gut funktioniert hat!</b></p>
<p>Man kann jedoch als Workaround die Threads einmal aufrufen und Sie dann auch offline lesen <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<br />
<center><br />
<a href="http://farm4.static.flickr.com/3172/2866774779_f70d05fa3b.jpg?v=0"><img title="RSS-Sync" src="http://farm4.static.flickr.com/3172/2866774779_f70d05fa3b_m.jpg" alt="RSS" width="160" height="240" /></a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="http://farm4.static.flickr.com/3173/2867607162_6d814547d3.jpg?v=0"><img title="RSS-Sync Desktop" src="http://farm4.static.flickr.com/3173/2867607162_6d814547d3_m.jpg" alt="RSS" width="160" height="240" /></a></center><br />
<br />
Wer gerne RSS-Feeds liest und auch unterwegs nicht verzichen möchte, für den stellt das kleine Tool glaube ich einen optimalen Helfer dar <img src='http://www.bestblog.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<br />
Happy reading,<br />
<br />
j.klein<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bestblog.de/?feed=rss2&amp;p=38</wfw:commentRss>
		</item>
	</channel>
</rss>
