Size: a a a

2021 March 09

С

Сергей in SPbLUG chat
Ну короче как я понял, чтобы можно было бы управлять разрешениями на файлы и директории и входить под этими пользователями если домен отвалился к поимеру
источник

АМ

Андрей Мавлянов... in SPbLUG chat
но кеширование - процесс конечный. так что рано или поздно нужно чтобы машина имела доступ в сеть где доступен AD.
источник

АМ

Андрей Мавлянов... in SPbLUG chat
это всегда надо помнить когда делаешь централизованную сетевую авторизацию  и аутентификацию
источник

С

Сергей in SPbLUG chat
Андрей Мавлянов
локальные файлы - для локальных учёток. а то что вы через AD получаете - там и должно лежать.

если у вас есть задача дать возможность логинится на машину пользователям у которых потом не будет возможности подключиться к сети из которой контроллер домена доступен (и соотв. директория) - то надо кеширование настраивать
Понял, а как дать к примеру потом разрешение на файл или директорию, если юзера нету в group и passwd?
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Сергей
Ну короче как я понял, чтобы можно было бы управлять разрешениями на файлы и директории и входить под этими пользователями если домен отвалился к поимеру
ну тогда только локально колхозить правку файлов по крону. в nsswitch выставить приоритеты и вперед. но это плохо и не красиво
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Сергей
Понял, а как дать к примеру потом разрешение на файл или директорию, если юзера нету в group и passwd?
точно так же, как если бы он и был в passwd 😉
источник

АМ

Андрей Мавлянов... in SPbLUG chat
Сергей
Понял, а как дать к примеру потом разрешение на файл или директорию, если юзера нету в group и passwd?
по именам пользователей проще всего.
источник

АМ

Андрей Мавлянов... in SPbLUG chat
там маппинг происходит. но это скользская тема всё. сетевые uid/gid
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Андрей Мавлянов
там маппинг происходит. но это скользская тема всё. сетевые uid/gid
в чем она скользская-то? разные диапазоны и все
источник

С

Сергей in SPbLUG chat
Я еще пытался управлять разрешениями с помощью ACL,(getfacl, setfacl) вроде получилось но как то мутно, и те кто ставил мне задачу, сказали типа это не unix way
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Сергей
Я еще пытался управлять разрешениями с помощью ACL,(getfacl, setfacl) вроде получилось но как то мутно, и те кто ставил мне задачу, сказали типа это не unix way
Возьми freeipa, подцепи ее к АД и линуксы уже к ней. Кучу проблем снимется просто мановением руки
источник

С

Сергей in SPbLUG chat
Viacheslav Kaloshin
Возьми freeipa, подцепи ее к АД и линуксы уже к ней. Кучу проблем снимется просто мановением руки
Да, про freeipa помню советовали, просто задачу ставят мне типа сделай максимально просто
источник

С

Сергей in SPbLUG chat
Viacheslav Kaloshin
Возьми freeipa, подцепи ее к АД и линуксы уже к ней. Кучу проблем снимется просто мановением руки
А был такой реальный опыт? Как оно? Нормально работает?
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Сергей
А был такой реальный опыт? Как оно? Нормально работает?
был, работает. в ад логины-пароли-группы, а в ипе всякие правила типа какие sudo куда кому и ssh ключи
источник

С

Сергей in SPbLUG chat
Viacheslav Kaloshin
был, работает. в ад логины-пароли-группы, а в ипе всякие правила типа какие sudo куда кому и ssh ключи
И там вроде даже gui есть как я понимаю?
источник

VK

Viacheslav Kaloshin in SPbLUG chat
Сергей
И там вроде даже gui есть как я понимаю?
вебморда + консольная утилитка
источник

AF

Andrey F in SPbLUG chat
источник

AF

Andrey F in SPbLUG chat
@schors тебе в новости :)
источник

VP

Vadim "Oxyd&quo... in SPbLUG chat
Andrey F
@schors тебе в новости :)
источник

PK

Phil Kulin in SPbLUG chat
Ммм?
источник