The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"samba+ldap+kerberos=ActiveDirectory, Возможно ли?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Аутентификация)
Изначальное сообщение [ Отслеживать ]

"samba+ldap+kerberos=ActiveDirectory, Возможно ли?"  +/
Сообщение от A.Steklov email(ok) on 16-Фев-10, 09:18 
Забудем о групповых политиках. Интересуте только вход WindowsXP в домен АД, эмулируемый связкой ldap+kerberos+samba
Неоднократно натыкался на статьи, что такая связка имеет место быть, работает и все такое.
Настраивал, устанавливал - либо не работает, либо работает, но продолжает работать и при остановке kerberos!
На самом сайте самба написано, что дудки - в самба3 не поддерживается авторизация как в AD - только как в домене NT4
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "samba+ldap+kerberos=ActiveDirectory, Возможно ли?"  +/
Сообщение от Сергей (??) on 16-Фев-10, 13:04 
Именно...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "samba+ldap+kerberos=ActiveDirectory, Возможно ли?"  +/
Сообщение от A.Steklov email(ok) on 16-Фев-10, 14:46 
> Именно...

Можно чуть подробнее, что имелось ввиду?


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "samba+ldap+kerberos=ActiveDirectory, Возможно ли?"  +/
Сообщение от Зилибоба (ok) on 16-Фев-10, 15:19 
>> Именно...
>
>Можно чуть подробнее, что имелось ввиду?

Автор, как бэ, намекал, что в данной ситуации, возможно только как NT4. Чтобы был домен со схемой версии 44 надо или венду или в сторону 4-й самбы глядеть.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "samba+ldap+kerberos=ActiveDirectory, Возможно ли?"  +/
Сообщение от A.Steklov email(ok) on 17-Фев-10, 18:35 
>Чтобы был домен со схемой версии 44 надо или венду или
>в сторону 4-й самбы глядеть.

Использовать "обычный" kerberos Windows может, только при этом надо настроить отражение локальных пользователей на принципалов используемого керберос-сервера. Так может можно настроить и "взятие" пользователей из "обычного" LDAP?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру