Разбирая всякие примеры, howto, документацию, вроде бы понял, что подружить Samba PDC с Kerberos KDC у меня таки не получится (вроде как, это и называется Active Directory).
Вопрос вот в чём: имея ldap, работающий хранилищем у Samba PDC, можно ли использовать хранящиеся в нём аккаунты как kerberos-принципалы?
При устрановке KDC я создал для него отдельную ветку ou=KerberosPrincipals,dc=example,dc=org и kadmin автоматически её заполнил всякими, как я понял, служебными принципалами.
Таким образом я смогу настроить авторизацию на linux-машинах через pam_krb, а не через pam_ldap, и использовать Single Sign-On.
Ну а windows-клиентам придётся обломиться.
Ответ на:
комментарий
от guyvernk

Ответ на:
комментарий
от zgen
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от markevichus
Ответ на:
комментарий
от DonkeyHot

Ответ на:
комментарий
от azure
Ответ на:
комментарий
от markevichus

Ответ на:
комментарий
от azure
Ответ на:
комментарий
от markevichus

Ответ на:
комментарий
от azure
Ответ на:
комментарий
от azure
Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от markevichus
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Samba PDC Kerberos (2010)
- Форум Специалист по технологиям LDAP и Directory Services (2008)
- Форум Началось бета-тестирование Samba 4.0 (2012)
- Форум LDAP+Kerberos (2008)
- Форум MIT Kerberos + LDAP (2010)
- Форум Centos 6.7 - LDAP + Kerberos (2016)
- Форум Squid, Winbind, LDAP, Kerberos (2013)
- Форум LDAP+Kerberos - замкнутая схема! (2010)
- Форум winbind vs. ldap+kerberos (2010)
- Форум Проблемы с вводом OMV5 в домен (2021)