URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2693
[ Назад ]

Исходное сообщение
"Создание пользователя Linux при входе пользователя AD"

Отправлено dosmd , 20-Янв-17 09:37 
Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать от любого локального пользователя, то все запускается корректно, если запустить под пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)". На другие программы я сделал через net groupmap маппинг групп домена и локальных, и там все в порядке. При входе под пользователем домена локального пользователя не создается, а есть ли возможность создания его с стандартными группами и правами для пользователя. Думаю это исправит ситуацию. Или есть какие-то другие способы решения этой проблемы?

Содержание

Сообщения в этом обсуждении
"Создание пользователя Linux при входе пользователя AD"
Отправлено stalker37 , 21-Янв-17 17:37 
Настроить pam_ldap и nss_ldap[d] что бы брали пользователей в том числе из AD

"Создание пользователя Linux при входе пользователя AD"
Отправлено Павел Самсонов , 22-Янв-17 12:02 
> Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
> стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
> от любого локального пользователя, то все запускается корректно, если запустить под
> пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
> На другие программы я сделал через net groupmap маппинг групп домена
> и локальных, и там все в порядке. При входе под пользователем
> домена локального пользователя не создается, а есть ли возможность создания его
> с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
> Или есть какие-то другие способы решения этой проблемы?

Вот Howto с Ubuntu. Это всё работало для samba 3 точно. Обратите внимание на конфигурацию nsswitch.conf (это добавляет пользователей AD и они становятся как локальные) и PAM (это позволяет пользователям AD зайти в систему).


"Создание пользователя Linux при входе пользователя AD"
Отправлено Павел Самсонов , 22-Янв-17 12:02 
>> Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
>> стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
>> от любого локального пользователя, то все запускается корректно, если запустить под
>> пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
>> На другие программы я сделал через net groupmap маппинг групп домена
>> и локальных, и там все в порядке. При входе под пользователем
>> домена локального пользователя не создается, а есть ли возможность создания его
>> с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
>> Или есть какие-то другие способы решения этой проблемы?

https://help.ubuntu.com/community/ActiveDirectoryWinbindHowto



"Создание пользователя Linux при входе пользователя AD"
Отправлено dosmd , 23-Янв-17 10:28 
Спасибо за подсказку. Это позволило найти нужное направление поиска. Для нормальной работы нужно в Yast2>Управление пользователями и группами>Настройки аутентификации, настроить SSSD, а именно установить флаг Разрешить вход пользователей домена и присоединить к домену эту службу. После этого все заработало. Там еще очень много полезного есть и простота настройки очень радует.



"Создание пользователя Linux при входе пользователя AD"
Отправлено Elv , 09-Янв-19 23:37 
> Спасибо за подсказку. Это позволило найти нужное направление поиска. Для нормальной работы
> нужно в Yast2>Управление пользователями и группами>Настройки аутентификации, настроить
> SSSD, а именно установить флаг Разрешить вход пользователей домена и присоединить
> к домену эту службу. После этого все заработало. Там еще очень
> много полезного есть и простота настройки очень радует.

SSSD более гибкий и мощный, я тоже выбрал его. Плюс поддерживает разные протоколы.