LINUX.ORG.RU

Неплохое HowTo. Узнал много нового

squareroot ★★★★
()

хорошо конечно написано, только непонятно зачем? по конфигам single sing on не обеспечивается, пользователи из AD не берутся. а конкретно для апача ntlm проще и удобнее.

borisych ★★★★★
()

Ну вот, а в треде о генту говорили, что этот Kerberos никому не нужен.. =)

anonymous
()
Ответ на: комментарий от borisych

> хорошо конечно написано, только непонятно зачем? по конфигам single sing on не обеспечивается, пользователи из AD не берутся. а конкретно для апача ntlm проще и удобнее.

Было б неплохо описать как настраивается NSS, чтоб брать пользователей из AD.

anonymous
()
Ответ на: комментарий от anonymous

> Скоро это уже не понадобиться....

Почему?

anonymous
()

Честно говоря, на gentoo-wiki все описано более обширно и, главное, применимо к реальной жизни. То есть, что обычно бывает, в Linux необходимо авторизироваться пользователям из AD. А не фик знает откуда, как в данной статье.

Автору все равно респект. Все-таки старался.

Acid_Scorpion
()
Ответ на: комментарий от Acid_Scorpion

> Честно говоря, на gentoo-wiki все описано более обширно и, главное, применимо к реальной жизни. То есть, что обычно бывает, в Linux необходимо авторизироваться пользователям из AD. А не фик знает откуда, как в данной статье.

Спасибо за наводку.

anonymous
()
Ответ на: комментарий от anonymous

> Спасибо за наводку.

Не за что, ходи туда почаще. Там еще много чего интересного :)

Acid_Scorpion
()

Автор молодец, хороший экскурс в "кишки" :)

Ay49Mihas ★★★★
()

А зачем нужен контроллер домена под виндой с большим количеством машин под разными *nix'ами?

для виндовых машин поднять samba, остальные через NFS, авторизация через LDAP или что-то подобное.

vadiml ★★★★★
()
Ответ на: комментарий от vadiml

откройте для себя чудесный мир гетерогенных сетей

thresh ★★★
()
Ответ на: комментарий от vadiml

непонятно как-то, так политики домена будут применятся ко мне после такого шаманства?
А может кто еще ссылочек дать где понятно написано как из линуха сделать нормальный клиент AD?

anonymous
()
Ответ на: комментарий от anonymous

такой вопрос, может ли пользователь в AD иметь одинаковый логин и для ыин и для лин машины? т.е. у меня на компе установлено 2 оси, и винда и линукс. Под виндой я нормально захожу в домен, все ок, все работает.

Могу ли я настроить вход в линуксе с тем же логином в этот же домен?

anonymous
()
Ответ на: комментарий от anonymous

ок, заранее прошу прощения за тупость, но я экономист а не сисадмин. у нас в организации стоит Active Directory, и я из под windows на своем компьютере нормально в нем авторизируюсь.

Но на том же компьютере у меня стоит еще и линукс и я также хочу авторизироваться через него с темиже логином и паролем. как этого достичь?

anonymous
()
Ответ на: комментарий от anonymous

тьфу, аутентифицируюсь тоесть (хз че это, это админы должны знать, а не я), у меня есть только логин, пароль и адрес сервера. не могу понять куда их вбивать :(

anonymous
()

Все гораздо проще. никаких ключей генерить не надо.

На серваке и локальной тачке - winbind. Примитивная настройка конфигов...

RTFM!

skrew
()
Ответ на: комментарий от skrew

> Все гораздо проще. никаких ключей генерить не надо.

> На серваке и локальной тачке - winbind. Примитивная настройка конфигов...

Вы этот winbind много пробовали? Он иногда мягко говоря поглюкивает.

anonymous
()
Ответ на: комментарий от anonymous

>>Все гораздо проще. никаких ключей генерить не надо.
>> На серваке и локальной тачке - winbind. Примитивная настройка конфигов...
>Вы этот winbind много пробовали? Он иногда мягко говоря поглюкивает.

... мягко говоря - иногда :)
Ну и знаменитый сингле-лог-он на нем не сделаешь. А на цербере - таки да :)

anonymous
()

Любопытный документик.. ;-)

MiracleMan ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.