Здравствуйте !
В качестве рабочей станции поставил себе *nix. Нахожусь в AD - соотвественно для меня заведена учетная запись AD с паравами domain users.
Пока на своей машине логинюсь под аккаунтом *nix. В перспективе необходимо логиниться под аккаунтом AD. Как это сделать примерно предполагаю : 1. nsswitch.conf задать поиск учетных записей через ldap 2. настроить openldap (но здесь вроде как нужна учетная запись с административными правами домена).
На верном ли я пути ?
аккаунт из AD
Модераторы: SLEDopit, Модераторы разделов
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: аккаунт из AD
можно и так, но лично я чаще видел(и делал) рабочее решение на самба + винбинд.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
nachpatr
- Сообщения: 41
Re: аккаунт из AD
согласен, такое решение я встречал, но это уже доступ к файловым ресурсам.
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: аккаунт из AD
Какой дистр?
И вопрос поконкретнее.
И вопрос поконкретнее.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: аккаунт из AD
согласен, такое решение я встречал, но это уже доступ к файловым ресурсам.
никто не мешает написать winbind в nsswitch. и все работает, я вас уверяю. тем и удобно, что БЕЗ закручивания лдапа.
я очень люблю ЛДАП, но, нисмотря ни на что, если вы собрались логинится через оффтопик - надо юзать средства именно для этого.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
nachpatr
- Сообщения: 41
Re: аккаунт из AD
Не знаю куда конкретнее
! От дистрибутива данный процесс настройки не зависит , если устроит , то пусть по умолчанию будет redhat.
Уточняю задачу: Есть Active Directory и учетная запись , принадлежащая группе "пользователи домена". При регистрации на nix я ввожу идентификационные данные локальной учетной записи , созданной на nix. Затем уже настрою samba + winbind для доступа к MS ресурсам. Мне необходимо сразу логиниться под учетной записью из AD при регистрации на nix машине. Думаю что надо в коммутаторе nsswitch.conf указать - искать учетную запись в AD. При настройке ldap как шлюза к AD необходима будет учетная учетная с соответствующими привилегиями, но у меня таковой нет.
Вопрос : верен ли ход моих мыслей
?
Ok ! понятно ! так и буду делать !
Спасибо !
Уточняю задачу: Есть Active Directory и учетная запись , принадлежащая группе "пользователи домена". При регистрации на nix я ввожу идентификационные данные локальной учетной записи , созданной на nix. Затем уже настрою samba + winbind для доступа к MS ресурсам. Мне необходимо сразу логиниться под учетной записью из AD при регистрации на nix машине. Думаю что надо в коммутаторе nsswitch.conf указать - искать учетную запись в AD. При настройке ldap как шлюза к AD необходима будет учетная учетная с соответствующими привилегиями, но у меня таковой нет.
Вопрос : верен ли ход моих мыслей
Ok ! понятно ! так и буду делать !
Спасибо !
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: аккаунт из AD
Я конечно с лдапом не работал плотно, только так поверхностно, и поэтому не скажу что там да как.
Но точно знаю что например большинство дистров используют PAM модули, которые при желании можно немного поправить, и настроив samba+winbind авторизоваться уже а АД. При этом PAM модули можно настроить так что бы при логине нового юзверя из АД автоматом создавался рабочий каталог для него напрмер в /home/domain/user давались права и т.п.
Это в слаке с этим сложнее, поэтому не стал заморачиваться.
Но точно знаю что например большинство дистров используют PAM модули, которые при желании можно немного поправить, и настроив samba+winbind авторизоваться уже а АД. При этом PAM модули можно настроить так что бы при логине нового юзверя из АД автоматом создавался рабочий каталог для него напрмер в /home/domain/user давались права и т.п.
Это в слаке с этим сложнее, поэтому не стал заморачиваться.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: аккаунт из AD
При настройке ldap как шлюза к AD необходима будет учетная учетная с соответствующими привилегиями
да, это правда....
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: аккаунт из AD
Если дистр ред хат или федора ну их там много еще там настраивается вообще пару кликами мыши, тока надо знать пароль админа для того что бы станцию ввести в домен и на этом все закончено и будет работать.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: аккаунт из AD
надо знать пароль админа для того что бы станцию ввести в домен
вообще теоретически это должно зависить от настроек домена - бывает можно и под юзером.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
pashka
- Сообщения: 21
- ОС: ALT Linux Sisyphus
Re: аккаунт из AD
У меня был контроллер на Win2003, система ALTLinux4.0, правил smb.conf, krb5.conf,nsswitch.conf и нужные мне pam-модули. И все прекрасно работало