Perguntas sobre 'sssd'

nos ajude a editar este wiki
0
respostas

Junte-se ao Ubuntu 14.04 LTS com o Active Directory usando o domínio, sssd e adcli

Estou configurando uma nova rede com uma máquina Windows 2012 executando o AD DS. Eu tenho vários Ubuntu 14.04 eu quero entrar no domínio para autenticação. Eu consegui fazê-lo em um desses servidores usando realmd, sssd e adcli isso foi bastant...
08.07.2015 / 17:27
1
resposta

As permissões de compartilhamento do Samba4 não são resolvidas corretamente no servidor

Sou um pouco novo no Samba4 e o uso como um AD DC. Eu tenho um servidor em funcionamento, mas parece que estou tendo problemas com permissões. Atualmente, se eu criar uma pasta (do Windows) em um compartilhamento do Samba, as permissões no se...
22.06.2015 / 23:46
0
respostas

SSO Linux e domínio confiável do AD

Tendo construído com êxito uma relação de confiança unidirecional entre dois domínios do AD, não podemos pesquisar / identificar o usuário no domínio confiável. Este é o nosso caso de uso. AD1: dom1.com (Win2k8 R2) - Confiança de saída un...
25.06.2015 / 12:30
1
resposta

Usando o filtro de acesso sdd ldap DENY baseado no grupo?

Atualmente, estou usando o sssd.conf para permitir login apenas para usuários do ldap que estejam em um grupo específico. Gostaria de fazer o contrário e o DENY login com base na participação em um grupo de um usuário, permitindo que todos os...
21.11.2014 / 03:54
0
respostas

need help escrevendo o módulo puppet para sssd.conf usando Hiera

Eu preciso criar um módulo para gerenciar o /etc/sssd/sssd.conf em nossas VMs Red Hat. Os módulos do sssd publicados na forja não parecem fazer o que eu quero, nem tenho vontade de bifurcar nenhum deles. Eu quero manter todos os dados de conf...
10.06.2014 / 23:17
3
respostas

Alguém está usando o access.conf e a autenticação de netgroup com o sssd?

Eu quero poder autenticar usuários (via ssh) para grupos específicos de hosts com base na associação de netgroup LDAP dos usuários. O servidor LDAP é dsee7. A distro é OEL 6.5 com o openldap como cliente. A única conta que não queremos autent...
17.07.2014 / 17:12
1
resposta

Grupos com usuários locais e LDAP

Estou explorando a ideia de autenticar usuários em algumas caixas do RHEL 6.4 usando o LDAP. Estou usando o sssd com um provedor LDAP e configurando o arquivo nsswitch.conf para usar sss para passwd / shadow / group. Como posso configurar as...
17.05.2014 / 19:40
1
resposta

PAM vs LDAP vs SSSD vs Kerberos

Eu estou basicamente ciente do que esses serviços separam uns dos outros. O que eu quero saber: o que exatamente acontece em um login bem-sucedido em uma rede baseada em Linux que usa todos esses serviços? Em que ordem estes serviços são consult...
02.01.2017 / 12:24
1
resposta

Adicionando um usuário do sistema a um grupo LDAP com SSSD

Nosso servidor LDAP está executando grupos RFC 2307 ( memberuid contém um nome de usuário, não um DN). Com o antigo nscd / nss_ldap / pam_ldap setup, você poderia listar um usuário não LDAP (um usuário do sistema de /etc/passwd ) e...
27.02.2015 / 13:21
4
respostas

Permitir que grupos AD sejam SUDO

Estou adicionando algumas estações de trabalho do Fedora 20 ao nosso domínio do Windows 2003. Eu entrei com sucesso no domínio com as caixas e posso fazer login com contas de domínio. Agora estou tentando permitir que o grupo AD padrão Enter...
16.08.2014 / 00:54