> День добрый.
> Надо реализовать независимые от АД ресурсы (файлы, почта, жаббер), но авторизацию хотелось
> бы оставить имеющуюся.
> Т.е. пользователь вводит свой доменный логин-пароль, его проверяет АД, но раздачу прав
> (в т.ч. - групповых) осуществляет мой сервис.
> Если есть возможность не городить у себя для этого свой LDAP -
> хорошо
> Спасибо.Вы можете описать поподробнее ?
Просто не понятно ни чего что, как и зачем вы хотите делать.
Файлы вмысле - файл сервер. Файл сервер с авторизацией в AD ? Тогда пожалуйста настраивайте samba + winbind + krb5 и будет вам счастье.
Зачем городить LDAP не понятно ???? Чтобы он контроллеры домена на винде не участвовали в процессах аутентификации и авторизации ?