The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Создание пользователя Linux при входе пользователя AD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Аутентификация)
Изначальное сообщение [ Отслеживать ]

"Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от dosmd (ok), 20-Янв-17, 09:37 
Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать от любого локального пользователя, то все запускается корректно, если запустить под пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)". На другие программы я сделал через net groupmap маппинг групп домена и локальных, и там все в порядке. При входе под пользователем домена локального пользователя не создается, а есть ли возможность создания его с стандартными группами и правами для пользователя. Думаю это исправит ситуацию. Или есть какие-то другие способы решения этой проблемы?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от stalker37email (ok), 21-Янв-17, 17:37 
Настроить pam_ldap и nss_ldap[d] что бы брали пользователей в том числе из AD
Ответить | Правка | Наверх | Cообщить модератору

2. "Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от Павел Самсоновemail (?), 22-Янв-17, 12:02 
> Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
> стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
> от любого локального пользователя, то все запускается корректно, если запустить под
> пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
> На другие программы я сделал через net groupmap маппинг групп домена
> и локальных, и там все в порядке. При входе под пользователем
> домена локального пользователя не создается, а есть ли возможность создания его
> с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
> Или есть какие-то другие способы решения этой проблемы?

Вот Howto с Ubuntu. Это всё работало для samba 3 точно. Обратите внимание на конфигурацию nsswitch.conf (это добавляет пользователей AD и они становятся как локальные) и PAM (это позволяет пользователям AD зайти в систему).

Ответить | Правка | Наверх | Cообщить модератору

3. "Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от Павел Самсоновemail (?), 22-Янв-17, 12:02 
>> Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
>> стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
>> от любого локального пользователя, то все запускается корректно, если запустить под
>> пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
>> На другие программы я сделал через net groupmap маппинг групп домена
>> и локальных, и там все в порядке. При входе под пользователем
>> домена локального пользователя не создается, а есть ли возможность создания его
>> с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
>> Или есть какие-то другие способы решения этой проблемы?

https://help.ubuntu.com/community/ActiveDirectoryWinbindHowto


Ответить | Правка | Наверх | Cообщить модератору

4. "Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от dosmd (ok), 23-Янв-17, 10:28 
Спасибо за подсказку. Это позволило найти нужное направление поиска. Для нормальной работы нужно в Yast2>Управление пользователями и группами>Настройки аутентификации, настроить SSSD, а именно установить флаг Разрешить вход пользователей домена и присоединить к домену эту службу. После этого все заработало. Там еще очень много полезного есть и простота настройки очень радует.


Ответить | Правка | Наверх | Cообщить модератору

5. "Создание пользователя Linux при входе пользователя AD"  +/
Сообщение от Elv (?), 09-Янв-19, 23:37 
> Спасибо за подсказку. Это позволило найти нужное направление поиска. Для нормальной работы
> нужно в Yast2>Управление пользователями и группами>Настройки аутентификации, настроить
> SSSD, а именно установить флаг Разрешить вход пользователей домена и присоединить
> к домену эту службу. После этого все заработало. Там еще очень
> много полезного есть и простота настройки очень радует.

SSSD более гибкий и мощный, я тоже выбрал его. Плюс поддерживает разные протоколы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру