URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4480
[ Назад ]

Исходное сообщение
"Тематический каталог: Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"

Отправлено auto_topic , 18-Окт-04 21:09 
Обсуждение статьи тематического каталога: Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)

Ссылка на текст статьи: http://www.opennet.me/base/net/freebsd_win2k_auth.txt.html


Содержание

Сообщения в этом обсуждении
"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено 555 , 18-Окт-04 21:09 
А что такое ADS ??

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено Alex , 19-Окт-04 13:49 
Active Directory Services

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено helgy , 19-Окт-04 14:14 

Насколько я понял - все равно основные задачи крутятся на windows-серверах. Не проще ли было использовать загрузку фри по сетке через PXE а затем запускать rdesktop? Вся авторизация - на самих серваках, заодно получаем экономию на железе?

Правда, сразу скажу - этот вариант скорее применим для чисто офисных решений, когда используются 1С, ворд/эскель да может быть почтовая программа. Никакой графики и т.д.


"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено c0x , 31-Окт-04 14:08 
важен порядок просмотра баз пользователей: сначала локальная, потом все остальные.

кроме того, очевидно следует сделать невозможным логин пользователя из домена с uid или gid = 0.


"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено pedro , 14-Янв-05 11:58 
> winbind separator = + - ну, а это просто разделитель, которым имя домена
будет отделено от пользователя. Стоит обратить внимание, что домен стоит
ПЕРЕД именем, а не после, как это делается в Windows


странный пассаж. где это в винде домен стоит после имени пользователя??


"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено Дима , 20-Янв-05 15:58 
user@domain

"Или domain\user"
Отправлено vanuyshka , 08-Фев-05 23:30 
subj

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено НБГ , 04-Окт-05 14:21 
Хорошая статья, молодца Володя. Помогла очень сильно при внедрении похожей системы. Спасибо.

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено lexx , 15-Ноя-05 16:21 
u menya est vopros ---   ya ponimayu chto u tebya vse proshlo gladko.u menya zhe problema takaya :  na utilitu "net"  bsd rugaetsya i govorit chto ne znaet takoy utiliti. esli ti vdrug znaesh prichinu ili vozmozhnie prichini plz podelis.  esli eshe kto nibud eto prochitaet i otvetit budu och rad i schastliv.  help me !    

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено Skif , 15-Ноя-05 21:05 
А пользуется именно 5-ка и samba 3-ка? Это принципиально, во второй самбе включение в домен происходит немного по другому. Для начала скомпиль с опциями из статьи

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено lexx , 17-Ноя-05 21:16 
da bsd ne 5 i samba ne 3. skompilil 2 sambu. i vse zhe ne znayu kak ee v domain zasunut. plz podskazhi.

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (..."
Отправлено Skif , 18-Ноя-05 12:43 
>da bsd ne 5 i samba ne 3. skompilil 2 sambu. i
>vse zhe ne znayu kak ee v domain zasunut. plz podskazhi.
>


если мне память не изменяет, то во второй самбе добавление идет через smbpasswd

smbpasswd -j domain -r pdc -U Administrator


"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено John Freeman , 22-Июн-06 17:01 
2 pedro , как раз в виндах пишется DOMAIN\USER , а общая схема - user@domain

"Авторизация для FreeBSD на основе доменных аккаунтов Win2K (auth freebsd win domain samba pam)"
Отправлено Backspace , 25-Мрт-08 12:17 
no_warm неплохо было бы заменить на no_warn