LINUX.ORG.RU
ФорумAdmin

[доктор, а это не страшно?] минимальная конфигурация ldap под линуксом


0

2

Дано: сервер с линуксом, на нем два интерфейса - один смотрит в местный роутер (допустим, eth0), второй - на вендомашину с xp (допустим, eth1), пакеты, выходящие с первого интерфейса, натятся.

Задача: организовать на сервере аналог контроллера домена под вендами, потратив при этом мало времени и нервов (виртуалку с настоящим AD держать для такой задачи будет, мне кажется, излишним).

Подробность: нужно сделать невозможной авторизацию вендомашины в отсутствие связи с контроллером (либо вендовый контроллер этого не умеет, либо я не знал, какие ручки крутить - один комп остался в домене даже после того, как виртуалку, на которой был контроллер, снесли нафиг вместе с гипервизором). Отсутствие связи с контроллером будет реализовано очень просто - iptables -A INPUT -i eth1 -j DROP.

Какую конкретную реализацию ldap (а может, и ещё что попроще - ведь полный фукционал ldap - группы, политики - не особо нужен) взять?

невозможной авторизацию вендомашины в отсутствие связи с контроллером

вроде как локальным админом всегда можно зайти

Harald ★★★★★
()
Ответ на: комментарий от Harald

имелась в виду авторизация в домене - локальных паролей юзеры знать не будут.

pianolender ★★★
() автор топика

хм, а авторизацию при недоступности домена ведь надо не на сервере, а на клиенте отключать, наверное?

pianolender ★★★
() автор топика

Зачем вообще LDAP? Samba3 PDC и все.

Что касается возможности входа при отсутствии связи с DC - это банальный credentials cache


- Click Start >Run >type gpedit.msc
- Check Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
- Check «Interactive Logon: Number of Previous Logins To Cache» (if value is set to 0 then cached credentials is disabled)

zgen ★★★★★
()

В Univention Corporate Server 3.0 на основе Debian 6 произведена
интеграция тестовой версии Samba 4 и обеспечение работы в качестве контроллера домена для Windows-машин. Настраивается все через веб-интерфейс аля webmin.

zensey
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.