Разбирая всякие примеры, howto, документацию, вроде бы понял, что подружить Samba PDC с Kerberos KDC у меня таки не получится (вроде как, это и называется Active Directory).
Вопрос вот в чём: имея ldap, работающий хранилищем у Samba PDC, можно ли использовать хранящиеся в нём аккаунты как kerberos-принципалы?
При устрановке KDC я создал для него отдельную ветку ou=KerberosPrincipals,dc=example,dc=org и kadmin автоматически её заполнил всякими, как я понял, служебными принципалами.
Таким образом я смогу настроить авторизацию на linux-машинах через pam_krb, а не через pam_ldap, и использовать Single Sign-On.
Ну а windows-клиентам придётся обломиться.
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от zgen
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от markevichus
Ответ на:
комментарий
от DonkeyHot
Ответ на:
комментарий
от azure
Ответ на:
комментарий
от markevichus
Ответ на:
комментарий
от azure
Ответ на:
комментарий
от markevichus
Ответ на:
комментарий
от azure
Ответ на:
комментарий
от azure
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от markevichus
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Samba PDC Kerberos (2010)
- Форум LDAP+Kerberos (2008)
- Форум MIT Kerberos + LDAP (2010)
- Форум Centos 6.7 - LDAP + Kerberos (2016)
- Форум LDAP+Kerberos - замкнутая схема! (2010)
- Форум Squid, Winbind, LDAP, Kerberos (2013)
- Форум winbind vs. ldap+kerberos (2010)
- Форум GFS2, NFS, LDAP+Kerberos, quota (2016)
- Форум Руководство по LDAP и Kerberos (2017)
- Форум Kerberos, LDAP, PAM (Все на Linux) (2019)