Автор Тема: Подружить Linux и Active Directory. Проблема с PAM  (Прочитано 30269 раз)

Оффлайн swordrex

  • Завсегдатай
  • *
  • Сообщений: 403
    • Pínus
Он весь линукс вот такой, "бесплатный" типа

Он не бесплатный - он свободный ;)   Часто - это большая разница.
there is no truth outside of our own awareness

Оффлайн dvpartizan

  • Завсегдатай
  • *
  • Сообщений: 51
Так что не обобщайте — есть множество нормальных решений. Если вы не видели ничего другого, кроме AD, то это не проблемы разработчиков, не находите?
Кто бы спорил, однако, не всегда от ведряющего рабочие станции зависит, какая система будет стоять на сервере домена.

Оффлайн Lo$eR

  • Начинающий
  • *
  • Сообщений: 2
    • Email
Кому нужны костыли — могут или стимулировать своими деньгами решение своих проблем или не использовать костыли. Всё, как в любом человеческом обществе. СПО и Linux тут не исключение.

Так что не обобщайте — есть множество нормальных решений. Если вы не видели ничего другого, кроме AD, то это не проблемы разработчиков, не находите?
Да, и все они, как правило, платные, вы собственно это и подтверждаете выше. Почему-то в тот же мак встроены костыли, видя его два раза в жизни, можно ввести машину в домен за 5 минут. А в линуксах до появления Likewise я не мог этого сделать 3 года. Желания особого не было, как и нужды собственно конечно, но 3 года назад я верил в подобные завтраки про "планируется в следующей версии", а теперь вижу что это лишь "особенности СПО".

Он не бесплатный - он свободный ;)   Часто - это большая разница.
точняк!  ;) странно почему только до сих пор нет свободных автомобилей, где вместо стеклоподъемников торчат штыри из дверей, которые можно крутить плоскогубцами, или же нанять индуса, который за отдельную денюшку присобачит вам ручки...

« Последнее редактирование: 11.12.2009 18:28:06 от Lo$eR »

Оффлайн swordrex

  • Завсегдатай
  • *
  • Сообщений: 403
    • Pínus
Он не бесплатный - он свободный ;)   Часто - это большая разница.
точняк!  ;) странно почему только до сих пор нет свободных автомобилей, где вместо стеклоподъемников торчат штыри из дверей, которые можно крутить плоскогубцами, или же нанять индуса, который за отдельную денюшку присобачит вам ручки...

:) как нет? Любая русская машина - полный конструктор ;). Часто даже иномарки собранные у нас - это тоже почти конструктор, хоть и несравненно удобней и менее требующий приложения рук, пассатижей и пр. ;)
there is no truth outside of our own awareness

Оффлайн kl0p

  • Начинающий
  • *
  • Сообщений: 45
Подскажите, что нужно написать в /etc/pam.d/cups для того, чтобы получить доступ к принтерам Active Directory. Фокус с указанием принтера вроде smb://user:pass@DOMAIN/print_server/print_share прокатывает, но хотелось бы указывать пароль единожды)

Оффлайн serkoz

  • Начинающий
  • *
  • Сообщений: 2
    • Email
Извините, но я не понял как можно сделать так, чтоб пользователь вводил пароль только один раз при входе в kde и больше не требовался бы пароль при доступе к сетевым ресурсам. Может кто-нибудь помочь?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
А так возможно?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 923
    • Домашняя страница
    • Email
А так возможно?
Можно. Но задача указана неконкретно. Непонятно, имелся ли ввиду абы-какой компьютер в AD? или в LDAP?
Андрей Черепанов (cas@)

Оффлайн valobasoff

  • Завсегдатай
  • *
  • Сообщений: 399
Можно. Но задача указана неконкретно. Непонятно, имелся ли ввиду абы-какой компьютер в AD? или в LDAP?
лично для меня написаное выше загадка... а задача очень простая, на altlinux станции пользователь регистрируется на входе и всё, больше нигде паролей на сетевые ресурсы управляемые AD не спрашиватеся. В моей задаче домен управляется w3k, хотя полагаю это не столь важно...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 923
    • Домашняя страница
    • Email
Можно. Но задача указана неконкретно. Непонятно, имелся ли ввиду абы-какой компьютер в AD? или в LDAP?
лично для меня написаное выше загадка... а задача очень простая, на altlinux станции пользователь регистрируется на входе и всё, больше нигде паролей на сетевые ресурсы управляемые AD не спрашиватеся. В моей задаче домен управляется w3k, хотя полагаю это не столь важно...
В Пятой платформе сделана автоматическая аутентификация на сервере OpenLDAP (его можно поднять из серверного дистрибутива Пятой платформы). В силу того, что AD является закрытой, плохо специфицированной раззработкой, интеграцию с ней производить на порядок тяжелее. Поэтому было решено не делать этого, а предоставить пользователю право обращаться или в Microsoft или искать информацию самостоятельно. Поймите, мы технологически бы этого не осилили.
Андрей Черепанов (cas@)

Оффлайн valobasoff

  • Завсегдатай
  • *
  • Сообщений: 399
В Пятой платформе сделана автоматическая аутентификация на сервере OpenLDAP (его можно поднять из серверного дистрибутива Пятой платформы). В силу того, что AD является закрытой, плохо специфицированной раззработкой, интеграцию с ней производить на порядок тяжелее. Поэтому было решено не делать этого, а предоставить пользователю право обращаться или в Microsoft или искать информацию самостоятельно. Поймите, мы технологически бы этого не осилили.
Тогда пожалуй ещё один ламерский вопрос, есть средства миграции с AD в OpenLDAP?
если есть опишите пожалуйста, хотя-бы схематично.(как например в windows,  делаем доп контролер, потом выводим старый и повышаем роль нового)
windows клиенты полноценно с ним(OpenLDAP) работают ?
ну и вообще есть стоит ли пытаться совместить в домене windows и linux ? может есть более здравое решение ?
В моем случае был сервер с AD(честный) и 70 вин клиентов, школа. Теперь предполагается перевести около 50 компьютеров на ALTlinux, оставив на 20 windows XP, при этом хочется сохранить централизованое управление по максимуму. Посоветуйте пожалуйста наиболее рациональное решение объединения этих двух групп компьютеров.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 923
    • Домашняя страница
    • Email
Тогда пожалуй ещё один ламерский вопрос, есть средства миграции с AD в OpenLDAP?
google.ru в помощь. Наиболее подробное руководство: http://linux.mkrovlya.ru/book/export/html/33.
Андрей Черепанов (cas@)