powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
37 сообщений из 37, показаны все 2 страниц
Unix , telnet и AD
    #38680860
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
господа, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. А может, и совсем ничего.
В телнет войти могу и список кронов посмотреть/подправить. Ну и в самих скриптах поменять имя коннекта и пользователя. А более ничего.
Поэтому прошу простить и не рубить.

Юникс у нас - солярка 10.

Вопрос вот в чем:
Чел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38680865
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой этот некто вошел в WIndows? если я правильно понял, то это возможно, но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллера
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38680885
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой и с какого домена этот некто вошел в WIndows?совершенно верно
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681114
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681126
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?да там читать то особо ничего и не надо, вполне себе интуитивно понятный интерфейс. Логи смотреть стандартными средствами в соответствующей оснастке Мой компьютер/Управление/Просмотр событий
Для чтения логов точно хватит прав администратора :) более точно не помню, в последнее время мало Windows-системами занимаюсь
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681133
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
собссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681141
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxсобссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.ааа, тут надо смотреть вообще в другую сторону, а именно в направлении kerberos авторизации на solaris. Однако учитывая andreymxгоспода, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. перспективы весьма безрадостны, для настройки сабжа надо многое понимать и уметь.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681143
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

у нас много хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681144
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681480
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxandreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышатьтогда не проблема, пусть люди, которые разбираются в вопросе настраивают Kerberos авторизацию
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681512
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681523
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?да.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681638
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681680
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?А вот с этим уже не подскажу. Надо детальнее разбираться с керберосом, а мне не приходилось иметь с этим дело
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681756
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
telnet ? нафига, т.е. микрософтовские клиент и сервер телнета вроде такое умеют, про остальных не уверен.
в openssh такое можно провернуть, но я не знаю умеет-ли putty gssapi
Вообще что за задача, нафига телнет? выполнять одну, две команды? смотреть лог?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681769
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

oracle forms
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681872
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681894
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев ДенисandreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?не, обычный терминальный формс
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681936
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...
не понял, запускать вебсевер для вебформс?не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681993
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денисandreymxпропущено...
не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682011
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...

а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)задание мне не интересно, тем более такое бредовое, еще и с телнетом, цель какая? чего достичь хотим?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682045
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в винду
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682087
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682130
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев ДенисandreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682141
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Задав гуглю вполне очевидную пару вопросов, выбрал вот такие ссылки:
Part VI Kerberos Service
Active Directory Integration
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682144
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,

спасибо за ссылки
желательно бы именно то, что сами пробовали-уверены
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682146
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...
цель: повышение удобства пользователя/повышение секурности системы?
основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682161
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxжелательно бы именно то, что сами пробовали-увереныНу мой опыт "в районе" вашего.
Другой вопрос, что "если ничего не помогает - прочти, наконец, инструкцию"
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682170
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денисandreymxпропущено...

основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода.

зы: кое-чего из этого уже запланировано (или почти всё)

Пока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682188
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxПока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему?

Попал я однажды в такую ситуацию
Код: plaintext
1.
2.
3.
4.
5.
\r
  \u1
  \u2
  \u3
  \f1
r корневой домен, u домены с пользователями, f домен с сервисом. Контроллеров доменов дохрена в каждом домене, керберос серверов соответственно тоже, причем бардак, в домене u2 предположим у контроллера домена два айпи, и один из адресов не доступен для внутренней сети, но в dns u2.r светится. И сетевики говорят: да, зарезаны порты, но доменов 48, поэтому хер знает как. В итоге у пользователей u1 все работает прекрасно, у u2 не работает вообще, у u3 работает через раз, у u4 не работает у 3 пользователей из 100.
Т.е. надо чтобы все айпишники всех контроллеров доменов видели не только корневой домен, но и друг-друга (как минимум f), и порты для кербероса были доступны.
Трафик будет бегать между всеми керберос серверами
Код: plaintext
1.
2.
   r
  / \
 u - f
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682200
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хотя нет вру, наверно, так:

Код: plaintext
1.
2.
   r
  / \
 u   f

но компы пользователей будут лазать во контроллеры доменов r u f
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682244
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

спсбо
покажу админам
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682292
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682294
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
andreymxЖуравлев Денис,

спсбо
покажу админам

Почему чисто админские задачи ставят вам ?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682298
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл.все возможно, я например видел как в аиксе pam завели, только все имена пользователей пришлось в 8 латинских символов упихать, вопрос времени и моральных сил.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682302
тред не читал, сразу отвечал:

человек в соплярис залогинен оказался? или пароль спрашивает? если оказался залогинен, значит либо соплярис в домене венды, либо венда в домене сопляриса, в любом случае пусть наберёт whoami
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682362
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1andreymxЖуравлев Денис,

спсбо
покажу админам
Почему чисто админские задачи ставят вам ?мне эту задачу ставили с другой стороны
со стороны задницы
например - можно ли чего-то передать в юникс, чтобы там это подхватить в виде наименования домена юзверя

ну я захотел послушать и других людей - как они ее видят со стороны передницы
...
Рейтинг: 0 / 0
37 сообщений из 37, показаны все 2 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]