LINUX.ORG.RU

SSSD (System Security Services) и sssd-client

Nastishka ★★★★★
()
Ответ на: комментарий от fbiagent

Это тот самый winbindd, который на разных компбютерах дает разные UID одной и той же учетной записи? Нет, лучше уж через LDAP ходить на ActiveDirectory

Nastishka ★★★★★
()
Ответ на: комментарий от Nastishka

Это тот самый winbindd, который на разных компбютерах дает разные UID одной и той же учетной записи?

С чего бы ему так делать? o_O

zgen ★★★★★
()
Ответ на: комментарий от Nastishka

Есть такая штука, как db-бэкенд для IDMap. То есть, IDMap может (и ему это вовсе не трудно) хранить соответствия uidNumber'а и RID'а в LDAP-каталоге.Ну и если несколько idmap'ов настроены на один и тот же каталог, то и соответствие будет одинаковым.

DRVTiny ★★★★★
()
Ответ на: комментарий от zgen

> С чего бы ему так делать?

«As winbindd users and groups are resolved from a server, user and group ids are allocated from a specified range. This is done on a first come, first served basis [...]». Выдержка из справочного руководства :-)

Nastishka ★★★★★
()
Ответ на: комментарий от Nastishka

Выдержка из справочного руководства :-)

Кхм. Спасибо! Непонятно только, как же права в таком случае выдавать winbind'ed пользователям..

zgen ★★★★★
()
Ответ на: комментарий от madgnu

Ну, кстати, авторизуются в AD по kerberosу, и лучше его использовать если не нужно хранение чего-то в LDAP.

dn2010 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.