<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux и AD - настройка доступа к хостам</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93769.html</link>
    <description>Есть четыре Linux серверов (A,B,C,D) в которых аутентификация/авторизация проходит через учетные данные хранящиеся в Active Directory(AD) - (настраивал вот от сюда http://www.ibm.com/developerworks/ru/edu/l-lpic3305/section6.html).&lt;br&gt;Не могу настроить доступ к Linux серверам! То есть нужно сделать следующее: пользователю user1 разрешить доступ к Linux серверам А и С, а к серврам B и D запретить...&lt;br&gt;В AD, в учетной записи пользователя user1 задаю что ему разрешино ходить ТОЛЬКО на сервера А и С, но правило не срабатывает, пользователь по прежнему имеет доступ ко всем (A,B,C,D) серверам...&lt;br&gt;&lt;br&gt;Как быть и что делать?&lt;br&gt;&lt;br&gt;Сам вот что думаю: &lt;br&gt;Для разрешиния доступа к хосту в LDAP используется атрибут host (класса account), а в AD этот атрибут зовется userWorkstations - сопоставления POSIX и AD атрибутов делается в /etc/ldap.conf (centos 5.2) но среди прочих сопоставлений (например: nss_map_attribute homeDirectory unixHomeDirectory) нет нужного мне..((... возможно и заблуждаюсь и это решается другими способами.&lt;br&gt;</description>

<item>
    <title>Linux и AD - настройка доступа к хостам (c0sm0)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93769.html#4</link>
    <pubDate>Wed, 27 Mar 2013 06:49:29 GMT</pubDate>
    <description>Добрый день.&lt;br&gt;Подскажите, была ли решена проблема? Если да, то каким образом?&lt;br&gt;Столкнулся с подобной. Но авторизация на linux-серверах выполняется без winbind, а с использованием nslcd. Пользователи логинятся по ssh прекрасно, автоматически создаются домашние каталоги. Видны группы пользователей, что позволяет назначать sudo.&lt;br&gt;Но вот совершенно не получается ограничить доступ пользователей к хостам. Любой пользователь имеющий Unix-атрибуты в AD имеет возможность зайти на любой сервер.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux и AD - настройка доступа к хостам (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93769.html#3</link>
    <pubDate>Thu, 06 Sep 2012 11:53:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вот что имел ввиду: &lt;br&gt;&amp;gt; Подключаться удаленно по SSH или X-протоколу к Linux-серверам используя учетные данные &lt;br&gt;&amp;gt; из AD.&lt;br&gt;&amp;gt; Вот что делал чтобы ограничить доступ: &lt;br&gt;&amp;gt; В оснастке &amp;#171;Active Directory &amp;#8211; пользователи и компьютеры&amp;#187; --&amp;gt; захожу в &lt;br&gt;&amp;gt; свойства учетной записи пользователя, далее --&amp;gt; Вкладка &amp;#171;Учетная запись&amp;#187;, далее &lt;br&gt;&amp;gt; --&amp;gt; жму кнопку &amp;#171;Вход на...&amp;#187; и указываю  сервера (А,С), на &lt;br&gt;&amp;gt; которые пользователь может выполнять вход (т.е. меняю значение атрибута userWorkstations) &lt;br&gt;&amp;gt; ---&amp;gt; и не срабатывает(!), пользователь все равно может подключаться ко всем &lt;br&gt;&amp;gt; серверам - A,B,C,D.&lt;br&gt;&lt;br&gt;думаю что надо смотреть в сторону pam_ldap и group filter&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux и AD - настройка доступа к хостам (D06PbIU)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93769.html#2</link>
    <pubDate>Thu, 06 Sep 2012 11:10:41 GMT</pubDate>
    <description>&amp;gt; Что имеется ввиду под словами ходить на сервера?&lt;br&gt;&lt;br&gt;Вот что имел ввиду:&lt;br&gt;Подключаться удаленно по SSH или X-протоколу к Linux-серверам используя учетные данные из AD.&lt;br&gt;&lt;br&gt;Вот что делал чтобы ограничить доступ:&lt;br&gt;В оснастке &amp;#171;Active Directory &amp;#8211; пользователи и компьютеры&amp;#187; --&amp;gt; захожу в свойства учетной записи пользователя, далее --&amp;gt; Вкладка &amp;#171;Учетная запись&amp;#187;, далее --&amp;gt; жму кнопку &amp;#171;Вход на...&amp;#187; и указываю  сервера (А,С), на которые пользователь может выполнять вход (т.е. меняю значение атрибута userWorkstations) ---&amp;gt; и не срабатывает(!), пользователь все равно может подключаться ко всем серверам - A,B,C,D. &lt;br&gt;</description>
</item>

<item>
    <title>Linux и AD - настройка доступа к хостам (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93769.html#1</link>
    <pubDate>Thu, 06 Sep 2012 08:20:38 GMT</pubDate>
    <description>&amp;gt; То есть нужно сделать следующее: пользователю user1 разрешить доступ к Linux серверам А и С, а к серврам B и D запретить...&lt;br&gt;&lt;br&gt;Что имеется ввиду под словами ходить на сервера?&lt;br&gt;</description>
</item>

</channel>
</rss>
