Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD / 25 сообщений из 37, страница 1 из 2
26.06.2014, 14:25
    #38680860
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
господа, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. А может, и совсем ничего.
В телнет войти могу и список кронов посмотреть/подправить. Ну и в самих скриптах поменять имя коннекта и пользователя. А более ничего.
Поэтому прошу простить и не рубить.

Юникс у нас - солярка 10.

Вопрос вот в чем:
Чел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?
...
Рейтинг: 0 / 0
26.06.2014, 14:29
    #38680865
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой этот некто вошел в WIndows? если я правильно понял, то это возможно, но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллера
...
Рейтинг: 0 / 0
26.06.2014, 14:42
    #38680885
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
bga83andreymxЧел авторизовался в АД и зашел в Windows.
После чего запустил телнет и попал в это ужасное черное окошечко. :)

Можно ли каким-то образом определить это имя пользователя и это имя домена?правильно ли я понимаю, что произошло следующее:
- на Windows рабочей станции кто-то залогинился под доменной учеткой
- после чего залогинился каким-то образом на солярке

и ты хочешь узнать под какой учеткой и с какого домена этот некто вошел в WIndows?совершенно верно
...
Рейтинг: 0 / 0
26.06.2014, 17:38
    #38681114
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
bga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?
...
Рейтинг: 0 / 0
26.06.2014, 17:50
    #38681126
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxbga83но нужен доступ к той рабочей станции с которой произошел логин, либо контроллерам домена, а точнее логам либо локальным, либо с контроллераа есть ссылки про это прочитать?
как дать доступ к этим локальным-серверным логам и чем их читать?да там читать то особо ничего и не надо, вполне себе интуитивно понятный интерфейс. Логи смотреть стандартными средствами в соответствующей оснастке Мой компьютер/Управление/Просмотр событий
Для чтения логов точно хватит прав администратора :) более точно не помню, в последнее время мало Windows-системами занимаюсь
...
Рейтинг: 0 / 0
26.06.2014, 17:54
    #38681133
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
собссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.
...
Рейтинг: 0 / 0
26.06.2014, 18:00
    #38681141
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxсобссно, полная задача стоит такая:

ежели чел вошел в юникс, авторизовавшись предварительно в винде в домене, по этим параметрам "юзверь-домен" ищем в таблице пользователей его информацию и даём входить в прложение, не вводя имя и пароль.ааа, тут надо смотреть вообще в другую сторону, а именно в направлении kerberos авторизации на solaris. Однако учитывая andreymxгоспода, я в задаваемом вопросе, как и в Юниксах, знаю чуть больше, чем ничего. перспективы весьма безрадостны, для настройки сабжа надо многое понимать и уметь.
...
Рейтинг: 0 / 0
26.06.2014, 18:02
    #38681143
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
bga83,

у нас много хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
26.06.2014, 18:02
    #38681144
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышать
...
Рейтинг: 0 / 0
27.06.2014, 09:44
    #38681480
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxandreymxbga83,

у нас много достаточно хороших спецов
хотелось еще и сторонее мнение услышатьтогда не проблема, пусть люди, которые разбираются в вопросе настраивают Kerberos авторизацию
...
Рейтинг: 0 / 0
27.06.2014, 10:21
    #38681512
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
bga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?
...
Рейтинг: 0 / 0
27.06.2014, 10:29
    #38681523
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxbga83,

уточню на всякий для себя перед тем, как их дергать:
смогу ли я с квалифицированно установленной Креберос-авторизацией достигнуть результата - определить, с каким именем и с какого домена вошел пользователь в винду, а затем в юникс?да.
...
Рейтинг: 0 / 0
27.06.2014, 11:44
    #38681638
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
bga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?
...
Рейтинг: 0 / 0
27.06.2014, 12:05
    #38681680
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxbga83,

задам еще один вопрос (если не сильно надоел):
а как можно будет получить эту информацию? Через переменные окружения, чтение логов или как-то еще?А вот с этим уже не подскажу. Надо детальнее разбираться с керберосом, а мне не приходилось иметь с этим дело
...
Рейтинг: 0 / 0
27.06.2014, 12:48
    #38681756
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
telnet ? нафига, т.е. микрософтовские клиент и сервер телнета вроде такое умеют, про остальных не уверен.
в openssh такое можно провернуть, но я не знаю умеет-ли putty gssapi
Вообще что за задача, нафига телнет? выполнять одну, две команды? смотреть лог?
...
Рейтинг: 0 / 0
27.06.2014, 12:57
    #38681769
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Журавлев Денис,

oracle forms
...
Рейтинг: 0 / 0
27.06.2014, 13:58
    #38681872
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?
...
Рейтинг: 0 / 0
27.06.2014, 14:13
    #38681894
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Журавлев ДенисandreymxЖуравлев Денис,

oracle formsне понял, запускать вебсевер для вебформс?не, обычный терминальный формс
...
Рейтинг: 0 / 0
27.06.2014, 14:50
    #38681936
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxЖуравлев Дениспропущено...
не понял, запускать вебсевер для вебформс?не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?
...
Рейтинг: 0 / 0
27.06.2014, 15:30
    #38681993
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Журавлев Денисandreymxпропущено...
не, обычный терминальный формс
а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)
...
Рейтинг: 0 / 0
27.06.2014, 15:41
    #38682011
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxЖуравлев Дениспропущено...

а в форсах логинятся еще раз? или там тоже по доменной учетке?задание:
идентифицировать вошедшего пользователя в таблице пользователей без повторного ввода им имени и пароля - по его имени и домену (или достать по нему из AD один реквизит - его Рег№)задание мне не интересно, тем более такое бредовое, еще и с телнетом, цель какая? чего достичь хотим?
...
Рейтинг: 0 / 0
27.06.2014, 16:04
    #38682045
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Журавлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в винду
...
Рейтинг: 0 / 0
27.06.2014, 16:29
    #38682087
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
andreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
...
Рейтинг: 0 / 0
27.06.2014, 17:03
    #38682130
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Журавлев ДенисandreymxЖуравлев Денис,

дык цель предельно ясна и написана несколько раз:

идентифицировать вошедшего пользователя
чтобы он вводил пароль только один раз - на входе в виндуцель: повышение удобства пользователя/повышение секурности системы?
основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
...
Рейтинг: 0 / 0
27.06.2014, 17:12
    #38682141
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Unix , telnet и AD
Задав гуглю вполне очевидную пару вопросов, выбрал вот такие ссылки:
Part VI Kerberos Service
Active Directory Integration
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD / 25 сообщений из 37, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]