powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
25 сообщений из 37, страница 1 из 2
Unix , telnet и AD
    #38680860
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
господа, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. А может, и совсем ничего.
В телнет войти могу и список кронов посмотреть/подправить. Ну и в самих скриптах поменять имя коннекта и пользователя. А более ничего.
Поэтому прошу простить и не рубить.

Юникс у нас - солярка 10.

Вопрос вот в чем:
Чел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38680865
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой этот некто вошел в WIndows? если я правильно понял, то это возможно, но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллера
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38680885
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой и с какого домена этот некто вошел в WIndows?совершенно верно
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681114
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681126
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?да там читать то особо ничего и не надо, вполне себе интуитивно понятный интерфейс. Логи смотреть стандартными средствами в соответствующей оснастке Мой компьютер/Управление/Просмотр событий
Для чтения логов точно хватит прав администратора :) более точно не помню, в последнее время мало Windows-системами занимаюсь
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681133
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
собссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681141
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxсобссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.ааа, тут надо смотреть вообще в другую сторону, а именно в направлении kerberos авторизации на solaris. Однако учитывая andreymxгоспода, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. перспективы весьма безрадостны, для настройки сабжа надо многое понимать и уметь.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681143
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

у нас много хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681144
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681480
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxandreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышатьтогда не проблема, пусть люди, которые разбираются в вопросе настраивают Kerberos авторизацию
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681512
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681523
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?да.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681638
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681680
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxbga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?А вот с этим уже не подскажу. Надо детальнее разбираться с керберосом, а мне не приходилось иметь с этим дело
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681756
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
telnet ? нафига, т.е. микрософтовские клиент и сервер телнета вроде такое умеют, про остальных не уверен.
в openssh такое можно провернуть, но я не знаю умеет-ли putty gssapi
Вообще что за задача, нафига телнет? выполнять одну, две команды? смотреть лог?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681769
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

oracle forms
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681872
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681894
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев ДенисandreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?не, обычный терминальный формс
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681936
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...
не понял, запускать вебсевер для вебформс?не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38681993
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денисandreymxпропущено...
не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682011
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...

а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)задание мне не интересно, тем более такое бредовое, еще и с телнетом, цель какая? чего достичь хотим?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682045
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в винду
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682087
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682130
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев ДенисandreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682141
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Задав гуглю вполне очевидную пару вопросов, выбрал вот такие ссылки:
Part VI Kerberos Service
Active Directory Integration
...
Рейтинг: 0 / 0
25 сообщений из 37, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]