Компьютеры и программы
pam_sss(sshd:account): Доступ запрещен для пользователя AD
00
Вопрос или проблема sssd.conf: [sssd] domains = corp.com config_file_version = 2 services = nss, pam [domain/corp.com] ad_domain = corp.lecapam.com krb5_realm = CORP.COM realmd_tags = manages-system joined-with-samba cache_credentials = True id_provider
Unix-подобные системы
Kerberos/Samba не может присоединиться к Active Directory [DEBIAN 8]
00
Вопрос или проблема У меня есть проблема, когда я пытаюсь присоединиться к своему домену. Я смог успешно создать билет kerberos. root@debian:~# kinit [email protected] Пароль для [email protected]: root@debian:~# klist Кэш билетов: FILE:/tmp/krb5cc_0
Системное администрирование и сети
Apache2, Kerberos: gss_accept_sec_context() не удалась: запросился неподдерживаемый механизм
00
Вопрос или проблема Я хочу использовать Kerberos и Apache 2 на Linux с mod_auth_kerb. Я добавил .htaccess в свой проект со следующим содержимым: #SSLRequireSSL AuthType Kerberos AuthName "Вход с Kerberos" KrbMethodNegotiate On KrbMethodK5Passwd Off KrbAuthRealms DOMAIN.
Системное администрирование и сети
Не удается получить SPN из Linux для правильного Kerberos-реалма из AD с раздельным DNS-пространством имен.
00
Вопрос или проблема У меня есть машина Fedora 40, которая подключена к домену Windows Active Directory с помощью команды realm join. Машина может получить доступ ко всем керберизированным ресурсам, при условии, что они находятся в одном DNS-домене Kerberos
Системное администрирование и сети
ТОННЫ событий 4625. Неудачные попытки входа. Нет IP, нет имени пользователя.
00
Вопрос или проблема У меня есть сервер, на котором продолжают происходить события неудачной попытки входа (4625). Они происходят примерно каждые 20-30 минут ежедневно. Также, похоже, это в каком-то смысле по расписанию. Я пытался удалить сохраненные учетные данные.
Системное администрирование и сети
Правильный способ поддержки пользовательских и служебных писем с помощью Postfix/Dovecot
00
Вопрос или проблема Я пытаюсь понять правильный подход к поддержке электронной почты через Postfix/Dovecot для пользователей, аутентифицированных в сети, и различных сетевых сервисов, таких как Gitlab. Мой сервер аутентификации в сети работает на Ubuntu 22.
Unix-подобные системы
команда ansible rsync завершается неудачей при использовании некерберосного ssh на удаленной системе
00
Вопрос или проблема Я хочу синхронизировать структуру каталогов с одного удаленного сервера на другой, используя playbook.yml Ansible. Во время выполнения команды rsync через модуль shell Ansible возникает ошибка. Я знаю причину –
Системное администрирование и сети
Пользовательские разрешения клиента NFS-расшаривания Synology
01
Вопрос или проблема В последние несколько дней я сталкиваюсь с проблемой NFS и мне действительно нужна помощь. Моя настройка: NAS хранилище: Synology, NFS Export /volume1/data Сервер приложения Nextcloud: Debian, NFS клиент монтирован в /mnt/storage_cloud Монтирование NFS 4.
Системное администрирование и сети
Аутентификация Samba и LDAP
00
Вопрос или проблема У меня есть сервер OpenLDAP, который я использую для аутентификации и авторизации различных сервисов. Все пользователи имеют объектный тип inetOrgPerson, а мои группы – groupOfNames. Теперь я хочу настроить Samba для аутентификации
Системное администрирование и сети
Веб-приложение IIS 7.5 падает с NT Authority\Anonymous Logon
00
Вопрос или проблема Я нахожу различные результаты в Google, но ни один из них не решает мою проблему. Я настраиваю новый сервер WINDOWS 2008 R2 на работе, который будет общаться с существующим сервером SQL 2012 с помощью веб-инструментов, работающих в IIS 7.
Системное администрирование и сети
HBase Kerberos SaslException: Ошибка инициализации GSS (Уровень механизма: Не удалось найти ни одного Kerberos tgt)
00
Вопрос или проблема Я пытаюсь настроить аутентификацию Kerberos для HBase, используя эту http://hbase.apache.org/0.94/book/security.html документацию и пока что достиг очень маленького прогресса. HBase 1.1.1 от Apache без каких-либо влияний Cloudera.
Unix-подобные системы
“Запечатанные” секреты с FreeIPA?
00
Вопрос или проблема Недавно мы исследовали, как настроить TPM на наших хостах с Linux: когда они загружаются, параметры grub и ядро проверяются с помощью контрольной суммы, и если контрольная сумма соответствует ожидаемой, модуль TPM расшифровывает ключ
Системное администрирование и сети
Проблема аутентификации Kerberos \ AD в учетной записи Azure Storage
00
Вопрос или проблема Надеюсь, это простой вопрос, но я бью головой об стену. Наша среда переходит на облачные службы только с использованием AAD, но у нас все еще есть ряд гибридных систем, работающих только с AD. У нас есть сервер приложений на Server
Системное администрирование и сети
Как запросить атрибуты пользователя из Samba AD DC в Linux с аутентификацией Kerberos?
00
Вопрос или проблема Существует ответ на запрос AD с аутентификацией по паролю, который работает нормально локально. А как насчет аутентификации Kerberos? Запуск ldapsearch с аутентификацией GSSAPI выдает следующую ошибку: $ ldapsearch -ZZ -Y GSSAPI -H ldap://ad.
Системное администрирование и сети
Ошибка предаутентификации kinit
00
Вопрос или проблема У меня есть CentOS 6.4, который кто-то настроил некоторое время назад. Администратор не уверен, как он его установил, но он отлично работает с Kerberos. Я использовал authconfig для настройки домена и параметров Kerberos.
Системное администрирование и сети
Передача билета Kerberos не работает в Chrome на macOS X
00
Вопрос или проблема Я внедряю Okta в качестве провайдера единого входа в корпоративной среде с примерно 90 пользователями. Одна из функций Okta — это Desktop Single Sign On — возможность аутентификации пользователей с помощью Okta просто на основании
Системное администрирование и сети
Пересылка Kerberos с хостами, не входящими в KDC
00
Вопрос или проблема В моей организации используется Active Directory, который использует Kerberos для аутентификации. У меня есть группа компьютеров на Linux, которые не могут быть присоединены к AD. Для аутентификации пользователей я настроил kerberos
Системное администрирование и сети
Как убедиться, что билет службы Kerberos CIFS действителен достаточно долго для операции копирования
00
Вопрос или проблема Как убедиться, что билет службы Kerberos CIFS действителен достаточно долго для операции копирования У меня есть резервная работа, которая копирует большие файлы на защищенный kerberos cifs ресурс на Windows Server.