Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Авторизация SSH по доменному имени AD / 8 сообщений из 8, страница 1 из 1
14.10.2020, 10:44
    #40008365
_WeSTMan_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
Всем привет. Не могу понять в чем проблема. Хочу сделать авторизацию SSH по доменному имени из AD, использую nss_ldap.

Что я получаю: Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> connected to LDAP server ldap://192.168.0.23/

Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> ldap_result() failed: Operations error: 000004DC: LdapErr: DSID-0C0906E8, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v1db1

Собственно немного в затупе, а что ему не нравится и как исправить. Подскажите, пожалуйста)
...
Рейтинг: 0 / 0
14.10.2020, 14:28
    #40008454
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
_WeSTMan_
Всем привет. Не могу понять в чем проблема. Хочу сделать авторизацию SSH по доменному имени из AD, использую nss_ldap.

Что я получаю: Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> connected to LDAP server ldap://192.168.0.23/

Oct 14 07:31:25 test1 nslcd[659]: [0bd78f] <passwd=«test»> ldap_result() failed: Operations error: 000004DC: LdapErr: DSID-0C0906E8, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v1db1

Собственно немного в затупе, а что ему не нравится и как исправить. Подскажите, пожалуйста)


я бы сделал машину членом виндовс домэйна и все проблемы бы отпали.
...
Рейтинг: 0 / 0
14.10.2020, 14:38
    #40008460
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
смысл изобретать велосипеды, когда все уже придумано и хорошо расписано как настраивать - https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/sssd-ad
...
Рейтинг: 0 / 0
14.10.2020, 14:57
    #40008476
_WeSTMan_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
OoCc,

Главное - не вводить машину в домен
...
Рейтинг: 0 / 0
14.10.2020, 15:04
    #40008482
_WeSTMan_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
bga83,

sssd позволяет авторизовываться через SSH по LDAP без ввода в домен?
...
Рейтинг: 0 / 0
14.10.2020, 15:29
    #40008495
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
_WeSTMan_
OoCc,

Главное - не вводить машину в домен
...
Рейтинг: 0 / 0
14.10.2020, 15:50
    #40008518
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
_WeSTMan_
bga83,

sssd позволяет авторизовываться через SSH по LDAP без ввода в домен?

Домэйн контроллер не даёт никому доступа к АД извне.
Чтобы сделать то что ты хочешь, нужно сделать дырку в секюрити домэйна сконфигурировав домэйн контроллер так чтобы он разрешил анаимусу доступ к АД.

Либо сказать Домэйн Контроллеру "вот тебе машина которой ты можешь доверять", тоесть сделать ее членом домэйна.
...
Рейтинг: 0 / 0
14.10.2020, 20:26
    #40008626
_WeSTMan_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация SSH по доменному имени AD
OoCc,

Согласен, аноним в лдап запрещен. Для этого я сделал пользователя в ад и через него могу общаться по лдап
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Авторизация SSH по доменному имени AD / 8 сообщений из 8, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]