аккаунт из AD

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

nachpatr
Сообщения: 41

аккаунт из AD

Сообщение nachpatr »

Здравствуйте !

В качестве рабочей станции поставил себе *nix. Нахожусь в AD - соотвественно для меня заведена учетная запись AD с паравами domain users.
Пока на своей машине логинюсь под аккаунтом *nix. В перспективе необходимо логиниться под аккаунтом AD. Как это сделать примерно предполагаю : 1. nsswitch.conf задать поиск учетных записей через ldap 2. настроить openldap (но здесь вроде как нужна учетная запись с административными правами домена).

На верном ли я пути ?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: аккаунт из AD

Сообщение Ленивая Бестолочь »

можно и так, но лично я чаще видел(и делал) рабочее решение на самба + винбинд.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
nachpatr
Сообщения: 41

Re: аккаунт из AD

Сообщение nachpatr »

согласен, такое решение я встречал, но это уже доступ к файловым ресурсам.
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: аккаунт из AD

Сообщение McLeod095 »

Какой дистр?
И вопрос поконкретнее.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: аккаунт из AD

Сообщение Ленивая Бестолочь »

согласен, такое решение я встречал, но это уже доступ к файловым ресурсам.

никто не мешает написать winbind в nsswitch. и все работает, я вас уверяю. тем и удобно, что БЕЗ закручивания лдапа.
я очень люблю ЛДАП, но, нисмотря ни на что, если вы собрались логинится через оффтопик - надо юзать средства именно для этого.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
nachpatr
Сообщения: 41

Re: аккаунт из AD

Сообщение nachpatr »

Не знаю куда конкретнее :) ! От дистрибутива данный процесс настройки не зависит , если устроит , то пусть по умолчанию будет redhat.

Уточняю задачу: Есть Active Directory и учетная запись , принадлежащая группе "пользователи домена". При регистрации на nix я ввожу идентификационные данные локальной учетной записи , созданной на nix. Затем уже настрою samba + winbind для доступа к MS ресурсам. Мне необходимо сразу логиниться под учетной записью из AD при регистрации на nix машине. Думаю что надо в коммутаторе nsswitch.conf указать - искать учетную запись в AD. При настройке ldap как шлюза к AD необходима будет учетная учетная с соответствующими привилегиями, но у меня таковой нет.

Вопрос : верен ли ход моих мыслей :) ?

Ok ! понятно ! так и буду делать !

Спасибо !
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: аккаунт из AD

Сообщение McLeod095 »

Я конечно с лдапом не работал плотно, только так поверхностно, и поэтому не скажу что там да как.

Но точно знаю что например большинство дистров используют PAM модули, которые при желании можно немного поправить, и настроив samba+winbind авторизоваться уже а АД. При этом PAM модули можно настроить так что бы при логине нового юзверя из АД автоматом создавался рабочий каталог для него напрмер в /home/domain/user давались права и т.п.
Это в слаке с этим сложнее, поэтому не стал заморачиваться.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: аккаунт из AD

Сообщение Ленивая Бестолочь »

При настройке ldap как шлюза к AD необходима будет учетная учетная с соответствующими привилегиями

да, это правда....
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: аккаунт из AD

Сообщение McLeod095 »

Если дистр ред хат или федора ну их там много еще там настраивается вообще пару кликами мыши, тока надо знать пароль админа для того что бы станцию ввести в домен и на этом все закончено и будет работать.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: аккаунт из AD

Сообщение Ленивая Бестолочь »

надо знать пароль админа для того что бы станцию ввести в домен

вообще теоретически это должно зависить от настроек домена - бывает можно и под юзером.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
pashka
Сообщения: 21
ОС: ALT Linux Sisyphus

Re: аккаунт из AD

Сообщение pashka »

JIeHb писал(а):
05.02.2008 18:14
надо знать пароль админа для того что бы станцию ввести в домен

вообще теоретически это должно зависить от настроек домена - бывает можно и под юзером.

У меня был контроллер на Win2003, система ALTLinux4.0, правил smb.conf, krb5.conf,nsswitch.conf и нужные мне pam-модули. И все прекрасно работало
Спасибо сказали: