powered by simpleCommunicator - 2.0.35     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Авторизация SSH по доменному имени AD
8 сообщений из 8, страница 1 из 1
Авторизация SSH по доменному имени AD
    #40008365
_WeSTMan_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем привет. Не могу понять в чем проблема. Хочу сделать авторизацию SSH по доменному имени из AD, использую nss_ldap.

Что я получаю: Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> connected to LDAP server ldap://192.168.0.23/

Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> ldap_result() failed: Operations error: 000004DC: LdapErr: DSID-0C0906E8, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v1db1

Собственно немного в затупе, а что ему не нравится и как исправить. Подскажите, пожалуйста)
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008454
Фотография OoCc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
_WeSTMan_
Всем привет. Не могу понять в чем проблема. Хочу сделать авторизацию SSH по доменному имени из AD, использую nss_ldap.

Что я получаю: Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> connected to LDAP server ldap://192.168.0.23/

Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> ldap_result() failed: Operations error: 000004DC: LdapErr: DSID-0C0906E8, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v1db1

Собственно немного в затупе, а что ему не нравится и как исправить. Подскажите, пожалуйста)


я бы сделал машину членом виндовс домэйна и все проблемы бы отпали.
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008460
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
смысл изобретать велосипеды, когда все уже придумано и хорошо расписано как настраивать - https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/sssd-ad
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008476
_WeSTMan_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OoCc,

Главное - не вводить машину в домен
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008482
_WeSTMan_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83,

sssd позволяет авторизовываться через SSH по LDAP без ввода в домен?
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008495
Фотография OoCc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
_WeSTMan_
OoCc,

Главное - не вводить машину в домен
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008518
Фотография OoCc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
_WeSTMan_
bga83,

sssd позволяет авторизовываться через SSH по LDAP без ввода в домен?

Домэйн контроллер не даёт никому доступа к АД извне.
Чтобы сделать то что ты хочешь, нужно сделать дырку в секюрити домэйна сконфигурировав домэйн контроллер так чтобы он разрешил анаимусу доступ к АД.

Либо сказать Домэйн Контроллеру "вот тебе машина которой ты можешь доверять", тоесть сделать ее членом домэйна.
...
Рейтинг: 0 / 0
Авторизация SSH по доменному имени AD
    #40008626
_WeSTMan_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OoCc,

Согласен, аноним в лдап запрещен. Для этого я сделал пользователя в ад и через него могу общаться по лдап
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Авторизация SSH по доменному имени AD
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]