<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка AD+Dovecot+winbind</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90059.html</link>
    <description>Hello all.&lt;br&gt;Есть пару вопросов по настройке связки AD+Dovecot.&lt;br&gt;1.&lt;br&gt;Я &quot;плаваю&quot; в вопросе керберос билетов.&lt;br&gt;Доки читал - понять не понял &lt;br&gt;1. kinit - получил билет, и что далее? &lt;br&gt;Нужно билет получать раз в сутки или только в момент захода в домен? &lt;br&gt;Если раз в сутки, то какой механизм автоматического получения билета&lt;br&gt;и кто стирает те, которые устарели?&lt;br&gt;winbind refresh tiket?&lt;br&gt;&lt;br&gt;2.&lt;br&gt;Очень интересует вопрос минимизации запросов к домену за провркой паролей.&lt;br&gt;Dovecot проверяет Логин+Пароль через PAM.&lt;br&gt;Пользователи проверяют почту раз в 5 мин.&lt;br&gt;&lt;br&gt;Что нужно сделать чтобы пользователь проверялся на демене раз в 30мин?&lt;br&gt;Например первый запрос идёт на домен, а последующие проверяются в неком &quot;системном&quot; кеше.&lt;br&gt;через 30 мин кеш протухает и пасс опять сверяется с доменом.&lt;br&gt;&lt;br&gt;Как я понял, прописать&lt;br&gt;winbind offline logon = true&lt;br&gt;недостаточно ;(&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Настройка AD+Dovecot+winbind (artemrts)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90059.html#3</link>
    <pubDate>Sat, 23 Oct 2010 20:08:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Очень интересует вопрос минимизации запросов к домену за провркой паролей.&lt;br&gt;&amp;gt; Dovecot проверяет Логин+Пароль через PAM.&lt;br&gt;&amp;gt; Пользователи проверяют почту раз в 5 мин.&lt;br&gt;&amp;gt; Что нужно сделать чтобы пользователь проверялся на демене раз в 30мин?&lt;br&gt;&amp;gt; Например первый запрос идёт на домен, а последующие проверяются в неком &quot;системном&quot;&lt;br&gt;&amp;gt; кеше.&lt;br&gt;&amp;gt; через 30 мин кеш протухает и пасс опять сверяется с доменом.&lt;br&gt;&amp;gt; Как я понял, прописать&lt;br&gt;&amp;gt; winbind offline logon = true&lt;br&gt;&amp;gt; недостаточно ;(&lt;br&gt;&lt;br&gt;А чем вас не устраивает схема через OpenLDAP?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AD+Dovecot+winbind (tux2002)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90059.html#2</link>
    <pubDate>Fri, 22 Oct 2010 15:40:52 GMT</pubDate>
    <description>&amp;gt; Hello all.&lt;br&gt;&amp;gt; Есть пару вопросов по настройке связки AD+Dovecot.&lt;br&gt;&amp;gt; 1.&lt;br&gt;&amp;gt; Я &quot;плаваю&quot; в вопросе керберос билетов.&lt;br&gt;&amp;gt; Доки читал - понять не понял&lt;br&gt;&amp;gt; 1. kinit - получил билет, и что далее?&lt;br&gt;&amp;gt; Нужно билет получать раз в сутки или только в момент захода в&lt;br&gt;&amp;gt; домен?&lt;br&gt;&lt;br&gt;Насколько я знаю kinit получает initial credential. При обращении к службе билет к ней запрашивается отдельно.&lt;br&gt;&lt;br&gt;&amp;gt; Если раз в сутки, то какой механизм автоматического получения билета&lt;br&gt;&amp;gt; и кто стирает те, которые устарели?&lt;br&gt;&lt;br&gt;Если Вы рассматриваете авторизацию по билетам, то pam_winbindd и winbindd здесь могут не участвовать, dovecot может быть собран с поддержкой GSSAPI и проводить авторизацию самостоятельно не используя библиотеки pam. Стирает билет почтовый клиент сам видимо при его просроченности и получает новый, если нужно.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; winbind refresh tiket?&lt;br&gt;&amp;gt; 2.&lt;br&gt;&amp;gt; Очень интересует вопрос минимизации запросов к домену за провркой паролей.&lt;br&gt;&amp;gt; Dovecot проверяет Логин+Пароль через PAM.&lt;br&gt;&amp;gt; Пользователи проверяют почту раз в 5 мин.&lt;br&gt;&lt;br&gt;Предполагаю, что</description>
</item>

<item>
    <title>Настройка AD+Dovecot+winbind (Jakov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90059.html#1</link>
    <pubDate>Wed, 20 Oct 2010 17:24:27 GMT</pubDate>
    <description>Anyone?&lt;br&gt;</description>
</item>

</channel>
</rss>
