Perguntas sobre 'sssd'

nos ajude a editar este wiki
4
respostas

FreeIPA: impede que a raiz local acesse contas de usuários

Então, depois de fazer essa pergunta, eu testei o FreeIPA como uma fonte de autenticação central com base nessa pergunta: Gerenciando o acesso a múltiplos sistemas linux Um problema com o qual me deparo é que, se um usuário receber permissõ...
29.04.2014 / 19:33
1
resposta

É possível usar o Kerberos através do TLS através do sssd?

Antecedentes Estou tentando efetuar login (via SSH, em uma instância do Amazon Linux EC2 executando sssd ) como usuários que criei no AD simples do AWS Directory Services. Estou autenticando com o Kerberos e identificando o usuário com o LD...
31.12.2015 / 19:55
1
resposta

PAM aceitando qualquer senha para usuários válidos

Acabei de vincular minha estação de trabalho Arch Linux ao Samba AD que configuramos para nossa empresa. Eu testei e funcionou, pelo menos foi o que pensei. Ele aceitou minha senha, criou meu homedir e tudo, e me conectou. O que eu esqueci de te...
29.12.2017 / 16:42
1
resposta

Configurando o Synology NAS como cliente freeIPA

Estou tentando implantar o freeIPA na minha empresa. A rede é bem simples: < 10 desktops FC20 (e FC21 beta) < 5 servidores FC20 (incluindo aquele com freeIPA) 1 Synology NAS DS1813 + (DSM 5.0) Primeiro estou simulando tudo em VM...
29.11.2014 / 12:34
2
respostas

P: RHEL, SSSD, Active Directory

Boa tarde pessoal. Eu tenho lido vários posts sobre como fazer com que os sistemas linux sejam autenticados usando o AD, mas não vi nada perto do que eu estou batendo minha cabeça. Há muita configuração aqui, por favor, tenha paciência comigo...
31.05.2016 / 22:02
4
respostas

kinit & pam_sss: Não é possível localizar o KDC para o domínio solicitado ao obter as credenciais iniciais

Eu tenho um problema muito semelhante ao descrito neste encadeamento no CentOS 6.3 autenticando em um DC AD 2008R2. Aqui está o meu krb5.conf, eu sei que XXXXXXX.LOCAL é o verdadeiro nome de domínio: [logging] default = FILE:/var/log/kr...
19.11.2013 / 01:24
2
respostas

Substituindo Parâmetros no Recurso de Marionetes Declarado Anteriormente

Estou tentando reconstruir o módulo de fantoches sssd do nwaller para ser totalmente baseado em LDAP e ser um pouco mais limpo. Nele temos um recurso definido para cada domínio de autenticação do formulário define sssd::domain ( $domain...
27.11.2013 / 16:17
2
respostas

Autenticação SSSD para o domínio do Windows sem @ domain.com em todos os lugares

Estamos testando usando um ambiente de desktop Ubuntu 14.04 para alguns de nossos desenvolvedores e conectamos as máquinas ao domínio com o SSSD. Isso tem funcionado bem. No entanto, o sistema reconhece os usuários do domínio como usuário@DOMAIN...
02.12.2014 / 14:02
3
respostas

sssd vs nslcd para RHEL-5/6

Temos 50 máquinas RH-5 e 70 máquinas RH-6. Eu estou olhando para decidir o que devemos usar para o LDAP: nscd / nslcd para todos os servidores RH-5 / RH-6 nscd / nslcd para servidores RH-5, sssd para servidores RH-6 sssd para todos os se...
19.08.2013 / 15:48
3
respostas

home dir e shell para usuários autenticados do Active Directory

Eu configurei com sucesso o sssd e posso ssh em um sistema com credenciais do AD. O que estou perdendo é a criação de um diretório home e o conjunto bash como o shell. Minha suposição é que, se eu fizer logon em um sistema que ainda não tenha...
18.03.2015 / 01:17