相关疑难解决方法(0)

查找 Active Directory 域控制器的名称

如何在我的网络上找到 AD 域控制器的名称/IP 地址?

active-directory

150
推荐指数
6
解决办法
45万
查看次数

针对 Active Directory 验证 OpenBSD

编辑:将其重新格式化为问答。如果有人可以将其从社区 Wiki 更改为典型问题,那也可能更合适。

如何针对 Active Directory 验证 OpenBSD?

active-directory kerberos authentication openbsd

24
推荐指数
2
解决办法
7646
查看次数

针对 AD 对 Linux 服务器进行身份验证有多实用?

我们的软件开发公司同时使用 Windows 和 Linux 服务器。

此设置的摩擦点之一是我们没有单点登录解决方案。我们更像是一家 Microsoft 商店而不是 Linux 商店,我们希望针对 AD 进行身份验证。

我在网上阅读了几篇文章,我明白这是可能的。

我们目前在 Linux 上使用以下需要身份验证的服务:
- git 服务器(通过 SSH)
- Sendmail
- 当前使用 .htaccess 文件的 Apache Web 服务器。
- SAMBA 文件共享

我想知道这种设置有多实用?它真的有效还是容易出错?

linux windows authentication single-sign-on

21
推荐指数
2
解决办法
3万
查看次数

如何使用 Active Directory 对 linux 用户进行身份验证

使用 Active Directory 对 linux (Debian) 机器上的用户进行身份验证的最佳做法是什么?

我希望它的工作方式是将 AD 用户添加到一个组中 - 例如linux administratorslinux webserver,并且根据他们的组成员身份,他们将/不会被授予访问特定服务器的权限。理想情况下,root 帐户将是唯一以标准方式维护的帐户。

我这样做的目标如下:

  • 允许在一处更改密码
  • 使用他们的 AD 凭据自动授予某些人访问 linux 服务器的权限
  • 将我们所有的用户信息整合到一个数据库中

我想避免的事情是:

  • 任何让我们的 Active Directory 管理员难以管理/违反直觉的事情
  • 如果 AD 服务器由于某种原因无法访问,则将用户锁定(即 - 它需要以某种方式缓存凭据)
  • 任何太复杂或非标准的东西都会在我下次升级服务器时中断。

linux debian active-directory authentication

11
推荐指数
2
解决办法
10万
查看次数

在 CIFS 服务器上挂载 Linux 用户主目录

我想知道人们在 Linux 下从 Active Directory 身份验证的 CIFS 服务器挂载用户主目录的经验。最好在登录时完成挂载,而不是在启动时挂载每个主目录(或仅挂载 /home),并且将通过 Kerberos/SMB 身份验证和授权。到目前为止,我已经研究了两种解决方案:

*自动挂载 - NFS 结转(目前在混合 Solaris 环境中)。据说可以工作,但还没有看到 CIFS 的用户目录挂载示例,只有 auto_direct。并且不知道 winbind 与 AD 自动挂载配置的配合情况(通过 SFU 或 rfc2307)

*pam_mount - 刚刚退出测试版,需要 mount.cifs 和 umount.cifs 上的 suid。也不适用于 SSH。也容易在注销后留下挂载的目录。

每个人都遇到过同样的问题吗?你能提供你遇到的任何问题或麻烦吗?有使用 FUSE 或用户空间工具的经验吗?

linux active-directory mount cifs home-directory

7
推荐指数
1
解决办法
6322
查看次数