Autenticação do Windows Share no login do Active Directory Linux

2

Estou usando o Active Directory para fazer login no RHEL. Para fazer isso, segui as etapas descritas aqui:

http://www.markwilson.co.uk/blog/2007/05/using-active-directory-to-authenticate-users-on-a-linux-computer.htm

Gostaria de poder ler dados de pastas compartilhadas do Windows Servers sem precisar de uma senha.

No Windows, faço login em um domínio do AD e, quando acesso os compartilhamentos de arquivos do Windows em um servidor na LAN (também parte do domínio do AD), posso acessá-los sem nenhuma etapa de autenticação.

Eu usei o SMBclient no Linux para acessar esses compartilhamentos, mas ele pede minha senha.

Eu gostaria de poder acessar scripts para os dados nos compartilhamentos, mas não posso se houver um prompt de senha no caminho. Bem, eu poderia, mas não é como eu quero fazer isso.

Agora, já que estou conectado usando meu nome de usuário e & senha, não posso simplesmente acessar os compartilhamentos sem pular esse aro extra?

Eu sei que posso montar o compartilhamento usando algo como:

//192.168.0.5/share /mnt/windows cifs auto,username=steve,password=secret,rw 0 0

mas o acesso dependerá de quem está logado ... cada usuário que faz login deve ter suas próprias priveligias de acesso AD exclusivas.

Obrigado pela leitura!

    
por Kenny 11.03.2010 / 15:20

2 respostas

1

O que você deseja é chamado de logon único. Para conseguir isso, você deve kerberizar o Linux. Consulte o link ou similar.

Desculpe, não tenho tempo para postar os detalhes.

    
por 11.03.2010 / 16:27
0

No GNOME, você pode armazenar seu nome de usuário e senha no chaveiro e, a qualquer momento, abrir um arquivo / pasta em um programa que suporte o gVFS. Ele fará login e "montará" automaticamente o compartilhamento.

Eu ficaria surpreso se não houvesse algo quase idêntico no KDE; mas eu não uso o KDE.

O grande problema que você vai encontrar é que o root monta compartilhamentos como esse. Portanto, a menos que o login com credenciais do AD obtenha seu acesso root à máquina, o usuário não poderá montar o compartilhamento. Eu também não acredito que o Samba armazene em cache seus creds de login, mas posso estar enganado, já faz um tempo desde que eu fiz a autenticação do AD.

    
por 11.03.2010 / 15:32