Mam kilka Linux-ów, które używają uwierzytelniania Windows Active Directory, które działa dobrze (Samba + Winbind). Chciałbym teraz zezwolić tylko niektórym osobom lub określonym grupom na logowanie się przy użyciu poświadczeń Active Directory. Obecnie każdy z ważnym kontem AD może się zalogować. Chcę ograniczyć to tylko do kilku grup. Czy to …
Miałem nadzieję, że niektórzy guru PAM / LDAP mogą mi pomóc tutaj. Niedawno skonfigurowałem katalog LDAP na Ubuntu Server, aby przechowywać konta zarówno dla moich klientów (do użytku z systemami internetowymi), jak i pracowników (którzy będą musieli zalogować się przez SSH). Uwierzytelnianie LDAP działa idealnie. Jednak nie mogę dostać pracy …
Mój serwer linux próbuje ustanowić połączenie LDAPS z serwerem wykazu globalnego i połączenie zostaje zerwane (prawdopodobnie po stronie GC). Na potrzeby dyskusji powiedzmy, że 1.1.1.1 to serwer Linux, a 1.2.3.4 to serwer wykazu globalnego. Jeśli spróbuję użyć telnetz Linux-a, zobaczę: [root@foobox ~]# telnet gcfoo.exampleAD.local 3269 Trying 1.2.3.4... Connected to gcfoo.examplead.local. …
Przeszukuję katalog LDAP, który ma znacznie większą liczbę wyników niż obecnie ustawiony sizelimit, 500, przez slapd.conf, którego we wszystkich celach i celach nie można zmienić) Moim pomysłem było ciągłe uruchamianie ldapsearch, ale za każdym razem z innego przesunięcia (501, 1001 itd.), Aż do uzyskania wszystkich wyników. Widziałem strony podręcznika dla …
Martwi mnie to od dłuższego czasu. Wszyscy wiemy, że Active Directory to baza danych LDAP. Wiemy również, że usługa DNS systemu Windows, gdy jest uruchomiona na kontrolerze domeny, może przechowywać dane w AD zamiast plików strefy zwykłego tekstu, dzięki czemu korzysta z automatycznej replikacji AD i eliminuje potrzebę korzystania z …
Muszę dodać coś organizationalunittakiego do świeżo zainstalowanego OpenLDAP (na Ubuntu 12.04): dn: ou=MYREGION, ou=MYAPP, ou=GROUPS, o=myorganization, c=fr ou: MYREGION objectClass: top objectClass: organizationalunit Ponieważ jest to nowy LDAP, myślę, że najpierw muszę dodać frkraj i tworzę ten plik: dn: c=fr c: fr objectClass: top objectClass: country Teraz próbuję zaimportować go …
Przepraszamy - tak naprawdę nie jestem administratorem systemu Windows, po prostu próbuję przełamać niektóre interakcje LDAP w Javie. Znajduję mnóstwo obiektów za pomocą „DEL:” w wyróżnionej nazwie. Czy te osierocone przedmioty oczekują na wywóz śmieci? Jak je usunąć? Naprawdę nie mogę ich znaleźć za pomocą ADUC, ale mogę je znaleźć …
Mam więc dość dziwny problem. Mam serwer, który przy próbie połączenia SSH natychmiast zamyka połączenie, jeśli wpisuję poprawne hasło przy pierwszej próbie. Jeśli jednak celowo wprowadzę nieprawidłowe hasło przy pierwszej próbie, a następnie wprowadzę prawidłowe hasło w drugim lub trzecim monicie, pomyślnie zaloguje mnie do komputera. Podobnie, gdy próbuję użyć …
Jestem zepsuty i wykonuję większość pracy LDAP z eDirectory, który ma narzędzie o nazwie DSTrace, które jest piękne, a dla LDAP pokaże Ci wszystkie próby wiązania, źródłowy adres IP, przeszukania przekazane, podsumowanie zwróconych dopasowanych obiektów. Podczas debugowania aplikacji LDAP, takiej jak SAP GRC, mogłem w trywialny sposób dowiedzieć się, co …
Konfiguruję system, w którym wszystkie zasoby IT są dostępne za pośrednictwem pojedynczej pary hasła użytkownika, czy to dostępu do powłoki na serwerach, logowania do domeny Samby, WiFi, OpenVPN, Mantis itp. (Z dostępem do określonych usług zarządzanych według członkostwa w grupie lub pól obiektu użytkownika). Ponieważ mamy dane osobowe w naszej …
Trudno powiedzieć, o co tu pytają. To pytanie jest dwuznaczne, niejasne, niepełne, zbyt szerokie lub retoryczne i na obecną formę nie można w rozsądny sposób odpowiedzieć. Aby uzyskać pomoc w wyjaśnieniu tego pytania, aby można je było ponownie otworzyć, odwiedź centrum pomocy . Zamknięte 8 lat temu . Czy istnieje …
Konfiguruję uwierzytelnianie LDAP na moim osobistym VPS, a Ubuntu ma dwa pakiety w tym samym celu: libpam-ldapi libpam-ldapd. Z którego powinienem korzystać?
Obiekty użytkowników Active Directory zawierają szereg pól, które można uznać za identyfikator. Poniżej wymieniono niektóre z nich wraz z etykietą w programie ADUC i nazwą ich atrybutu: Pełna nazwa - cn ? - Nazwa Logowanie użytkownika sAMAccountName - sAMAccountName Logowanie do UPN użytkownika: userPrincipalName ? - wytworne imię Staram się, …
Mam zestaw prywatnych repozytoriów Subversion na komputerze z systemem Windows Server 2003, do którego programiści uzyskują dostęp za pośrednictwem SVNServe za pośrednictwem protokołu svn: //. Obecnie używamy plików authz i passwd dla każdego repozytorium do kontrolowania dostępu, jednak wraz z rosnącą liczbą repozytoriów i programistów rozważam przejście na używanie ich …
Zastanawiałem się nad wdrożeniem mod_auth_kerbna naszych wewnętrznych serwerach internetowych, aby umożliwić logowanie jednokrotne. Jedynym oczywistym problemem, jaki widzę, jest to, że jest to podejście „wszystko albo nic”, albo wszyscy użytkownicy domeny mogą uzyskać dostęp do witryny, albo nie. Czy można połączyć mod_auth_kerbz czymś takim jak mod_authnz_ldapsprawdzenie członkostwa w grupie w …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.