|
|
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, спасибо за ссылки желательно бы именно то, что сами пробовали-уверены ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 17:17 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
andreymxЖуравлев Дениспропущено... цель: повышение удобства пользователя/повышение секурности системы? основная цель: - идентификация пользователя внутри системы без дополнительного ввода имени-пароля - не хранить по пользователю несколько паролей (один в АД, другой внутри системы) тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 17:21 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
andreymxжелательно бы именно то, что сами пробовали-увереныНу мой опыт "в районе" вашего. Другой вопрос, что "если ничего не помогает - прочти, наконец, инструкцию" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 17:29 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
Журавлев Денисandreymxпропущено... основная цель: - идентификация пользователя внутри системы без дополнительного ввода имени-пароля - не хранить по пользователю несколько паролей (один в АД, другой внутри системы) тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода. зы: кое-чего из этого уже запланировано (или почти всё) Пока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 17:34 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
andreymxПока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему? Попал я однажды в такую ситуацию Код: plaintext 1. 2. 3. 4. 5. Т.е. надо чтобы все айпишники всех контроллеров доменов видели не только корневой домен, но и друг-друга (как минимум f), и порты для кербероса были доступны. Трафик будет бегать между всеми керберос серверами Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 17:48 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
хотя нет вру, наверно, так: Код: plaintext 1. 2. но компы пользователей будут лазать во контроллеры доменов r u f ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 18:02 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, спсбо покажу админам ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 18:42 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 19:25 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
andreymxЖуравлев Денис, спсбо покажу админам Почему чисто админские задачи ставят вам ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 19:26 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
bga83Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл.все возможно, я например видел как в аиксе pam завели, только все имена пользователей пришлось в 8 латинских символов упихать, вопрос времени и моральных сил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 19:32 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
тред не читал, сразу отвечал: человек в соплярис залогинен оказался? или пароль спрашивает? если оказался залогинен, значит либо соплярис в домене венды, либо венда в домене сопляриса, в любом случае пусть наберёт whoami ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 19:35 |
|
||
|
Unix , telnet и AD
|
|||
|---|---|---|---|
|
#18+
неТолик1andreymxЖуравлев Денис, спсбо покажу админам Почему чисто админские задачи ставят вам ?мне эту задачу ставили с другой стороны со стороны задницы например - можно ли чего-то передать в юникс, чтобы там это подхватить в виде наименования домена юзверя ну я захотел послушать и других людей - как они ее видят со стороны передницы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2014, 21:34 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38682294&tid=1482500]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
163ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 241ms |
| total: | 505ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...