Дано: есть сервер с двумя интерфейсами, один смотрит в локальную сеть предприятия, второй - в изолированную сеть, в которой также живут несколько других машин. В локальной сети предприятия живет AD в лице нескольких контроллеров на оффтопике. На сервере, описываемом мной, линукс, на машинах в изолированной сети - тоже.
Нужно, чтобы можно было авторизоваться с реквизитами из AD как на сервере, так и на изолированных машинах. Я так понимаю, что на сервере должен использоваться модуль pam_ldap, но можно ли его настроить так, чтобы он «проксил» запросы на авторизацию в домене от изолированных машинах? Будет ли при этом он виден в AD как ещё один контроллер?
Есть ли вообще по этому вопросу годные книжки? Ман по самбе - это хорошо, но хотелось бы какое-нибудь содержательное описание реальной инфраструктуры.