|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anatoly A. Orehovsky 2:5020/400 09 Jun 2001 13:59:53 To : All Subject : Re: LDAP logins -------------------------------------------------------------------------------- Kirill Pushkin wrote: > tar> Hе сможет. Потому что не сможет пройти аутентификацию в AD. > Если у эккаунта, под которым хотим зайти LDAPом, сбросить флажек Kerberos > pre-authentication, то сможет. Hо правильнее таки настроить у Hу, не сбросить, а выставить "Don't use Kerberos preauth..." 8-). Да, об этой возможности я забыл. Действительно, это помогает. В таком случае, хорошо бы через SSL в AD ходить. > себя > что-нибудь типа kerberos-workstation и аутентифицироваться kerberos'ом, > благо OpenLDAP 2.x это умеет делать. Hе уверен, что OpenLDAP умеет именно то, что требует AD. Во всяком случае, раньше не умел. -- Anatoly A. Orehovsky. AO9-RIPE. AAO1-RIPN http://www.asp-linux.com Brainbench MVP for Unix Programming http://www.brainbench.com --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/57398c768988.html, оценка из 5, голосов 10
|