LINUX.ORG.RU
ФорумAdmin

Kerberos + AD + Unix


0

0

Всем доброго дня! 1) Пытаюсь сделать поиск по базе Active Directory с использованием Kerberos V аутентификации от имени user: kinit user; ldapsearch -h host -b "dc=bla,dc=bla" Инициализируется SASL/GSSAPI соединение, а дальше ldap_sasl_bind_s говорит Local error (82). Вопрос такой: как заставить UNIX'ового ldap клиента биндиться к AD, используя Kerberos V? KDC стоит под Windows 2000 и TGT через kinit я с него получаю.

2) Вообще интересен реальный опыт объединения Linux и Windows2000 (так называемая интероперабельность, о которой трубят разработчики W2k) посредством Kerberos. Как, например, сделать так, чтобы все UNIX пользователи и службы были зарегестрированы в AD и аутентифицировались через их виндовый Kerberos?

anonymous

НУ насколько я помню церберос у виндов и церберос у никсов немного разные вещи (ох уж этот мелкософт). В виндах он реализован немного не так, как надо :-))))

anonymous
()
Ответ на: комментарий от anonymous

Однако микрософт вовсю трубит о возможности работы с юниксовыми машинами. Типа, мы керберос оставили совместимым с другими реализациями. Ы?

Fluffy_Cat
()

Есть описание этого процесса в документации по 3-ей Samba. И есть описание как настраивать KerV для получения билета от MS KDC (раздел 7.4 Samba ADS Domain Membership). Я лично морочится с MS реализацией LDAP не буду (и вообще в LDAP не силен), а использую Winbind из Samba, к тому же в Samba куча PAM модулей. В общем посмотри может чем поможет. Удачи!!!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.