Прозрачная аутентификация при вводе в АD

tepaniko

New member
Сообщения
9
#1
Как сделать собственно сабж ?
Ввожу машину astra-linux в домен винды 2012, нужно чтобы пользователь проваливался в шары и шарпоинт под своими учетными данными
 

tepaniko

New member
Сообщения
9
#3
в домен ввел, но вот не выходит sso через firefox на портал зайти... приходится вводить логин пароль
настройки в фф сделал но не помогло и есть еще вот такая ошибочка nlcsd про ldap
 

Olej

New member
Сообщения
1 307
#4
А как это в других линуксах делается?
Вообще то, это всё ... около-вЫнЬдоузные штучки...
И "в других линуксах" это всё просто не делается ... от слова вообще.
Т.е. кое-где, в дистрибутивах некоторых, изредка, что-то на манер AD используется для совместимости ... а в других дистрибутивах про такое даже не слышали и слушать не хотят. :eek:
 

Montfer

New member
Сообщения
2 364
#5
Вообще то, это всё ... около-вЫнЬдоузные штучки...
И "в других линуксах" это всё просто не делается ... от слова вообще.
Т.е. кое-где, в дистрибутивах некоторых, изредка, что-то на манер AD используется для совместимости ... а в других дистрибутивах про такое даже не слышали и слушать не хотят. :eek:
Если не изменяет память, читал, что через самбу можно ввести в домен AD. И если это так, значит, кому то еще понадобилось такое
 

Olej

New member
Сообщения
1 307
#6
Если не изменяет память, читал, что через самбу можно ввести в домен AD. И если это так, значит, кому то еще понадобилось такое
SAMBA в мире UNIX/Linux - это как седло на корове.
Но для совместимости с Windows, для обмена файлами - используется.
(хотя для совместимости файлов там существует ещё много препятствий кроме переноса: конец строки, кодовые страницы, UNICODE, UTF-8, ... и мн.др.)

Но там, где в локальной сети, в фирме, корпоративно - не используются Windows, все эти плюшки абсолютно не нужны. Миру UNIX они чужды.

P.S. Вообще, при переходе от Windows к Linux все эти плюшки (SMB/CIFS, FAT/NTFS, AD, любые понятия кодовых страниц и т.д. и т.п. - вполне имеют право быть ... на время переходного периода.
Долгосрочное, стационарное сосуществование Windows с Linux в рамках единых ИС - это нонсенс. Поэтому к какой-то отметке времени от всех этих плюшек требуется отказаться и забыть их как страшный сон...
 
Последнее редактирование:

tepaniko

New member
Сообщения
9
#7
вообщем вопрос остается открытым, авторизация по керберос проходит
непонятно как сделать чтобы при подключении шар, не спрашивался логин пароль и при заходе на корпоративный портал тоже, а прозрачно проваливал туда
ошибка вот такая при винбайнде
Screenshot_20190828_132117.png