Size: a a a

2021 February 15

Г

Георгий in LDAP
freeipa на сколько я помню не работает с виндой, у меня в ней есть примерно 200 хостов, но это все виртуалки с 14-20 убунтой
источник

Г

Георгий in LDAP
про макось ничего сказать не могу
источник

A

Alexander in LDAP
Георгий
freeipa на сколько я помню не работает с виндой, у меня в ней есть примерно 200 хостов, но это все виртуалки с 14-20 убунтой
источник

SP

Sergey Pechenkó in LDAP
Victor Litvin
Я немного не в теме, поэтому вопрос, чем плох  sssd?
Сломанное говно, которое не чинится уже лет 5
источник

SP

Sergey Pechenkó in LDAP
Оно такое типа работает, а потом хоп - и нет, не работает, причём какой-то вменяемой ошибки в логах нет.
источник

VL

Victor Litvin in LDAP
Sergey Pechenkó
Сломанное говно, которое не чинится уже лет 5
Только при авторизации через AD или с FreeIPA тоже?
источник

SP

Sergey Pechenkó in LDAP
Victor Litvin
Только при авторизации через AD или с FreeIPA тоже?
AD точно
источник

A

Alibek in LDAP
Кто знает про freeipa + macos? Рабочая тема, или лучше опенлдап?
источник

Г

Георгий in LDAP
источник

A

Alexander in LDAP
Alibek
Кто знает про freeipa + macos? Рабочая тема, или лучше опенлдап?
Freeipa и openldap нет смысла сравнивать. Это все равно, что спрашивать, что лучше: автомобиль или двигатель.
источник

A

Alexander in LDAP
Если тебя интересуют характеристики самих ldap-серверов, и 389ds (который используется в freeipa) и openldap подойдут одинаково. Просто потому что этот аспект не влияет на решение описанной задачи.
источник

Г

Георгий in LDAP
короче, RH говна не держит :)
источник

A

Alexander in LDAP
Если же нужен комбайн типа freeipa, то нужно сравнивать его с другим комбайном. Например, с apple open directory.
источник

A

Alibek in LDAP
apple open directory - насколько больно работать без доков?)
источник

A

Alexander in LDAP
Alibek
apple open directory - насколько больно работать без доков?)
Ни разу с ним не работал, т.к. занимаюсь серверами. Но в чем проблема ознакомиться с документацией?
источник

AP

Andrew Plekhanoff in LDAP
Alibek
apple open directory - насколько больно работать без доков?)
Да там древний OpenLDAP + керберос, управляется своей утилиткой, называемой macos server. Если не нужно чего-то эдакого, то работает. Ессно шаг влево от неё - выстрел в ногу.
Всё никак не дойдут руки перелезть на Linux с неё)
источник

AP

Andrew Plekhanoff in LDAP
Alexander
Ни разу с ним не работал, т.к. занимаюсь серверами. Но в чем проблема ознакомиться с документацией?
Там её кот наплакал, да и не нужна она, всё мышевозней делается.
источник

/

/warn in LDAP
Здравствуйте. Проконсультируйте по такому вопросу.
Никак не могу настроить ad_access_filter для sssd.
Надо что б могли логниться юзеры только из определенной групы - lcloud-test-users.
Група - в OU -  Groups
Юзеры в OU - Users
Пока выглядит так, но ничего не работает - ad_access_filter= (memberOf=cn=lcloud-test-users,ou=Users,dc=activedirectory,dc=example,dc=com)
Структура на фото. Подскажите, какой должен  быть фильтр?
источник

A

Alexander in LDAP
/warn
Здравствуйте. Проконсультируйте по такому вопросу.
Никак не могу настроить ad_access_filter для sssd.
Надо что б могли логниться юзеры только из определенной групы - lcloud-test-users.
Група - в OU -  Groups
Юзеры в OU - Users
Пока выглядит так, но ничего не работает - ad_access_filter= (memberOf=cn=lcloud-test-users,ou=Users,dc=activedirectory,dc=example,dc=com)
Структура на фото. Подскажите, какой должен  быть фильтр?
Фильтры работают по атрибутам записей (на структуру дерева им плевать). Но ты ничего по поводу того, как записи выглядят, не сказал.
источник

/

/warn in LDAP
А что именно(и где) надо показать?(Я просто в этом не влупляю)
источник