|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mikhail Tolokonnikov 2:5020/400 01 Apr 2002 12:07:25 To : Rashid N. Achilov Subject : Re: FreeBSD в домене NT, локальные пользователи -------------------------------------------------------------------------------- Hello, Rashid! You wrote to Mikhail Tolokonnikov on Sun, 31 Mar 2002 14:13:20 +0000 (UTC): RNA> Mikhail Tolokonnikov at Friday 29 March 2002 15:04 wrote: >> Hello, Rashid! RNA>>> Грамотно составленный вопрос - половина ответа :-) Что значит RNA>>> "залогинившегося в домен"? >> Юзер, предъявивший логин-пароль, совпадаюшие с таковыми на >> контроллере домена (речь идет о домене NT4). >> Затем, зная IP клиента, видимо можно запросить его учетную запись, >> права. >> Далее предоставлять доступ вошедшей в сеть личности, а не машине RNA> IPтакой-то. >> With best regards, Mikhail Tolokonnikov E-mail: mtolokonnikov@gm.ru RNA> Hечем. RNA> Как ты собираешься организовать "совпадающие с таковыми на RNA> контроллере домена"? Через pam_ldap? Я других способов не знаю. Hо RNA> не уверен, что он сработает с w2k ldap. Или у тебя есть другие RNA> сервера аутентификации? RNA> Как "запросить учетную запись"? Это,правда, решается вопросом 1 - RNA> если можно аутенитифицироваться удаленно, можно и запись RNA> запросить? RNA> И главное - как все это отдать сквиду? От того и спрашиваю, что в Unix новичок. Контроллер домена у меня NT4, пользователи NT4, W2000, "за людей" я их принимаю только тогда, когда они входят в сеть под своими (доменными) учетными записями. К замечанию Sergei Tsvetukhin. Если народ у меня и будет работать с NT TSE или W2000 server, то все равно через доменные записи. И ходить куда-либо должны как доменные пользователи. Может быть решение подобно тому, как сделано в squid? Доступ в Инет предоставляю либо по IP, либо пользователю squid. Если IP нет в ipaddr.deny и IP нет в ipaddr.allow, тогда запрашивается логин-пароль, проверяется в users.allow и passwd (squid'а). Так почему-бы не проверять пользователя на PDC через samba? В общем-то задачи поставлены примерно так. 1. Доступ доменных пользователей к файловым системам BSD, samba. Тут пока тоже не все понятно. Может-ли samba работать как BDC или член домена, то есть пользоваться доменной базой учетных записей, или надо явным образом заводить sambausers? 2. Локальный http доступ, возможно с проверкой на основании IP имени пользователя через samba. 3. Доступ в Инет, аналогично п.2. Hаписать скрипты проверок не проблема, сейчас мне важно понять что и через какие службы запрашивать. Спасибо всем ответившим. With best regards, Mikhail Tolokonnikov. E-mail: mtolokonnikov@gm.ru --- ifmail v.2.15dev5 * Origin: Grossmaster (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/105627424fcc8.html, оценка из 5, голосов 10
|