Убунту
Ubuntu SSSD LDAP аутентификация по имени пользователя и адресу электронной почты
00
Вопрос или проблема На данный момент я могу пройти аутентификацию с помощью сервиса Onelogin VLDAP, используя имя пользователя. Я также хотел бы пройти аутентификацию с помощью адреса электронной почты в дополнение к имени пользователя.
Системное администрирование и сети
Не удается получить SPN из Linux для правильного Kerberos-реалма из AD с раздельным DNS-пространством имен.
00
Вопрос или проблема У меня есть машина Fedora 40, которая подключена к домену Windows Active Directory с помощью команды realm join. Машина может получить доступ ко всем керберизированным ресурсам, при условии, что они находятся в одном DNS-домене Kerberos
Системное администрирование и сети
sssd, autofs – могут видеть карты autofs (samba4, схема NIS)
00
Вопрос или проблема У меня есть сервер nfs4 с одной общей папкой [[email protected]] # cat /etc/exports /srv/public *(rw,sync,no_subtree_check,sec=krb5:krb5i:krb5p) На стороне Samba я создаю карты для sssd_autofs – см. ниже с ldbsearch (или ldapsearch)
Unix-подобные системы
Получение sudoers через LDAP (SUSE Linux Enterprise Server 12)
00
Вопрос или проблема У меня проблема с конфигурацией LDAP на SUSE Linux Enterprise Server 12. Как многие из вас знают, файл ldap.conf был заменен на sssd.conf и несколько других конфигурационных файлов, таких как nsswitch.conf.
Unix-подобные системы
Samba файловый сервер + AD + SSSD без Winbind
00
Вопрос или проблема В настоящее время у меня есть сервер CentOS8, интегрированный с AD, использующий SSSD и автоматическое сопоставление/генерацию SID->UID. Я хотел бы настроить доступ к файловым ресурсам, чтобы использовать группы AD, но испытываю трудности с настройкой.
Unix-подобные системы
Ошибка при установке openssl-devel [sss_cache] версия БД слишком старая
00
Вопрос или проблема Я создаю экземпляр RHEL8, и при установке openssl-devel и python36-devel я получаю ошибку [sss_cache] [sysdb_domain_cache_connect] (0x0010): версия БД слишком старая [0.23], ожидаемая [0.24] для домена implicit_files!
Unix-подобные системы
Ошибка запуска/монтирования из-за “Нет свободных блочных устройств”
00
Вопрос или проблема Когда я включил свой ноутбук, я вдруг не смог войти в систему. До этого всё работало нормально, я не изменял никаких настроек. Когда я ввожу свой пароль на экране входа (gnome), экран просто перезагружается.
Системное администрирование и сети
LDAP с SSSD: принудительное изменение пароля пользователя – ‘ShadowLastChange’ не работает
00
Вопрос или проблема У меня CentOS6 с аутентификацией пользователей через LDAP, использующий OpenLDAP и SSSD. Я пытаюсь заставить пользователя изменить пароль. В соответствии с этим вопросом на ServerFault я попытался установить ShadowLastChange на 0
Unix-подобные системы
Пользователь AD не может войти в RHEL 7
00
Вопрос или проблема Я могу переключиться на упомянутого доменного пользователя с помощью команды su с сервера, но вход через ssh не удается. Группа доменных пользователей уже добавлена в файл sssd.conf под параметром “simple_allow_groups”
Системное администрирование и сети
Как убедиться, что билет службы Kerberos CIFS действителен достаточно долго для операции копирования
00
Вопрос или проблема Как убедиться, что билет службы Kerberos CIFS действителен достаточно долго для операции копирования У меня есть резервная работа, которая копирует большие файлы на защищенный kerberos cifs ресурс на Windows Server.