|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin A. Alekseev 2:5030/1198.2 03 Apr 2002 00:42:22 To : Rashid N. Achilov Subject : Re^2: FreeBSD в домене NT, локальные пользователи -------------------------------------------------------------------------------- 02 апр 02 09:43, you wrote to Mikhail Tolokonnikov: RA> Если хочешь контроллер домена перенести - понадобится. Если нет - RA> достаточно всех юзеров завести без пароля (то есть с паролем *), поставить RA> всем фиктивный шелл, и пусть ходят. А если тихонько-так потанцевать с бубном как это делал я - никаких пользователей вообще заводить не надо. Даже если самба - PDC. Правда я на эту тему сильно покусался и с Samba-HEAD Team и с Samba-TNG Team. Они почему-то ЖАЖДУТ работать только в совместном окружении оффтопика и юниксов, чего мне не особо хотелось. Особенно меня не грела мысль создавать 1500 пользователей домена HТ на самбе. >> >> RNA> Hо факт проверки пароля распространяется только на саму самбу, >> RNA> никаким внешним сервисам она этот факт не может сообщить. >> Hо самба знает, кто к ней пришел, пишет это в логи, оттуда можно читать, >> может не вполне надежно? Это очень криво. И в нормальном режиме она не пишет кто на ней авторизовался. RA> Там нет пароля :-) Да и криво это. >> >> >> 2. Локальный http доступ, возможно с проверкой на основании IP имени >> >> пользователя через samba. >> >> RNA> То есть: юзер набирает свой логин и пароль на консоли/терминале. >> Да юзера-то все NTевые, на NT рабочих станциях и как пользователи системы >> Unix заходить не будут, а если когда и будут, это уже другая песня. Ходить >> они будут только в файловые системы или по http. В файлы его пустит RA> самба. А >> squid или apache, при локальном доступе, не могут-ли через ту-же самбу >> спросить -"а кто это у нас на машине-IPадрес сейчас сидит?" RA> Сквид и апач - это совершенно отдельные программы, к самбе никакого RA> отношения не имеющие. Разговор идет о том, может ли сквид/апач запросить у локальной самбы авторизацию пользователя. RA> ЗЫ: Прочитал сегодня в факе на www.openldap.org что сквид и апач умеют RA> лазить в LDAP базу. Это хорошо. :-) Ага. Hо они не используют objectClass: sambaAccount, но об этом в другом постинге. Valentin -+- #rusunix: Cust: извращяецца подключил модем... залогинился в тырнет... хотя име --- * Origin: OS Unix with frendly interface ...... not for all... (2:5030/1198.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39483ca9eed2.html, оценка из 5, голосов 10
|