Size: a a a

2021 June 04

K

Kaff in LDAP
Не спорю
Ок, если есть возможность каким-то образом слить и пароли с серва ВинАД во FreeIPA я только за
источник

Г

Георгий in LDAP
ну... ты говоришь про миграцию
источник

SR

Smaug Rrotarr in LDAP
Там не предусмотрено средств миграции?
источник

Г

Георгий in LDAP
ну вот я лично мигрировал с лдапа в фриипу, а как с ад в фриипу, я хз, наверное штатными средствами низя, по крайней мере тут про это не написано https://www.freeipa.org/page/Howto/Migration
источник

K

Kaff in LDAP
Дело такое - Есть основной домен, где есть пользователи и их пароли.
Однако у данных пользователей нет определенных атрибутов

По-этому было решено поднять сервер сFreeIPA  слить пользователей в нее, обогатить атрибутами и в итоге использовать на конечном клиентском центосном хосте этих пользователей
источник

K

Kaff in LDAP
Я реализовывал такое на связке клиент sssd + сервер slapd+SASL аутентификация + winAD
источник

K

Kaff in LDAP
но вот коллеги мои посчитали что фриипа круче, и я теперь в непонятках куда копать)
источник

SR

Smaug Rrotarr in LDAP
интересно. я так и не понял. центось у них как десктопы или что?
источник

A

Alexander in LDAP
А зачем ходить по логином-паролем?
источник

K

Kaff in LDAP
нет, серверные хосты со своим прикладом
источник

K

Kaff in LDAP
Такое задание. Сейчас ходим по открытым ssh ключам и носим их puppet
источник

SR

Smaug Rrotarr in LDAP
а, ладно. а то у нас какой-то извращенец до меня запилил центосные компьютеры в качестве рабочих станций. до сих пор разгребаем, но вроде как скоро постараемся на убунту спрыгнуть
источник

K

Kaff in LDAP
хрен редьки не слаще)
источник

A

Alexander in LDAP
Ну так дайте юзерам самостоятельно добавлять их себе в freeipa, и разносить паппетом не потребуется
источник

K

Kaff in LDAP
мы немного уклонились от темы. И разумеется никто ничего юзерам давать не будет
источник

SR

Smaug Rrotarr in LDAP
ну такое. седьмая центось местами глючит, а на материнках asus под AM4 сокет вообще не хочет дружить с видеочипом
источник

SR

Smaug Rrotarr in LDAP
Мне интересно. А вариант предложить сделать миграцию без паролей юзверей нельзя?
источник

K

Kaff in LDAP
Мне не надо мигрировать с винАД, мне надо использовать винАД и FreeIPA совместно
источник

A

Alexander in LDAP
В freeipa юзеры по-умолчанию могут добавлять себе ssh-ключи :)
И так почему нельзя? Пароли менее безопасны (особенно общие с AD,  т.к. можно будет сливать через любой взломанные сервер) и менее удобны
источник

K

Kaff in LDAP
Не спорю, от слова совсем. Но мне поставили такое ТЗ
источник