<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: realm+sssd</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2785.html</link>
    <description>Добрый день.&lt;br&gt;Редос, добавленный в домен Windows (realm+sssd).&lt;br&gt;Есть ли какой-то способ, чтобы при логине пользователи определённой группы AD становились членами определённой локальной группы linux?&lt;br&gt;</description>

<item>
    <title>realm+sssd (Scampp)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2785.html#2</link>
    <pubDate>Tue, 23 Sep 2025 04:49:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; auth optional pam_group_so &lt;br&gt;&amp;gt; Работает, при логине user добавляется в группу wheel.&lt;br&gt;&amp;gt; Но с доменными юзерами так не работает: &lt;br&gt;&amp;gt; *;*;&#037;group;Al0000-2400;wheel &lt;br&gt;&amp;gt; *;*;&#037;group&#064;domain;Al0000-2400;wheel &lt;br&gt;&amp;gt; эти варианты не работают. Хотя система доменные группы видит. Работает только вариант: &lt;br&gt;&amp;gt; *;*;*;Al0000-2400;wheel &lt;br&gt;&amp;gt; При нём доменный пользователь попадает в группу wheel. Ну оно и понятно. &lt;br&gt;&amp;gt; Почему pam не видит доменных групп? Вроде всё делаю как в &lt;br&gt;&amp;gt; документации.&lt;br&gt;&lt;br&gt;Заработало, просто надо было домен без очепятки указывать!&lt;br&gt;</description>
</item>

<item>
    <title>realm+sssd (Scampp)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2785.html#1</link>
    <pubDate>Mon, 22 Sep 2025 16:05:53 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Редос, добавленный в домен Windows (realm+sssd).&lt;br&gt;&amp;gt; Есть ли какой-то способ, чтобы при логине пользователи определённой группы AD становились &lt;br&gt;&amp;gt; членами определённой локальной группы linux?&lt;br&gt;&lt;br&gt;Добавил в /etc/security/group.conf:&lt;br&gt;*;* ;user;Al0000-2400;wheel&lt;br&gt;Добавил в /etc/pam.d/sshd:&lt;br&gt;auth optional pam_group_so&lt;br&gt;Работает, при логине user добавляется в группу wheel.&lt;br&gt;Но с доменными юзерами так не работает:&lt;br&gt;*;*;&#037;group;Al0000-2400;wheel&lt;br&gt;*;*;&#037;group&#064;domain;Al0000-2400;wheel&lt;br&gt;эти варианты не работают. Хотя система доменные группы видит. Работает только вариант:&lt;br&gt;*;*;*;Al0000-2400;wheel&lt;br&gt;При нём доменный пользователь попадает в группу wheel. Ну оно и понятно. Почему pam не видит доменных групп? Вроде всё делаю как в документации.&lt;br&gt;</description>
</item>

</channel>
</rss>
