LINUX.ORG.RU
решено ФорумAdmin

FreeIPA стягивать пользователей с AD

 , ,


1

1

Сабж коллеги! AD на WinServ2012R2, FreeIPA Центос 7

Trust настроил, но судя по всему, это для залива пользователей с FreeIPA в AD. Есть какая-то возможность сливать AD пользователей во FreeIPA? Спасибо, а то уже голова оловяная, обгуглился

Deleted

Тебе лучше делать не trust, а replica. С трастом немного атрибутов прилетает Гугли по данному набору слов

ipa-replica-manage connect --winsync
anonymous
()
Ответ на: комментарий от anonymous

Вот тоже думаю о sync, пока у меня есть two-way trust, но на клиентских машинах зависает прохождение авторизации

Deleted
()

FreeIPA
AD

Извините за вопрос не по теме, но в чем идея одновременного использования двух каталогов (FreeIPA и AD) в одной сети? Не проще ли оставить что-то одно?

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Иногда локальные реплики лдапа нужны на локалхостах нагруженных серверов, почтари, релаи, клауды м тд. Не ставить же там винду.

anonymous
()
Ответ на: комментарий от Serge10

Вопрос почти по теме))

AD используется для виндовых машинок А FreeIPA пробрасывает пользователей с AD для доступа с Linux(тру) машин

Deleted
()
Ответ на: комментарий от Deleted

А FreeIPA пробрасывает пользователей с AD для доступа с Linux(тру) машин

Это я понял. Непонятно, зачем нужен именно FreeIPA для этого - чем не устраивает полноценное введение машин с Linux в AD средствами Samba? Тем более, что, если не ошибаюсь, интеграция FreeIPA с AD также средствами Samba осуществляется...

Serge10 ★★★★★
()
Ответ на: комментарий от Deleted

Там дополнительные функции необходимы, вот и фриипа

Можете подробнее написать? Заранее благодарю.

Serge10 ★★★★★
()
24 сентября 2019 г.
Ответ на: комментарий от Serge10

Посикс совместимость, легкость впила, работа с HBAC правилами

А так, все остальное в минусах

Deleted
()
Ответ на: комментарий от Deleted

Посикс совместимость, легкость впила, работа с HBAC правилами

Спасибо за информацию. По первому пункту - вроде у Samba нет проблем с POSIX.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Я имею ввиду группы с АД, их нужно в посикс переводить и lowercase’ом пилить, дабы sshd тот же с керберосом на пару, понимали, что от них требуется

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.