kerberos check user exist

Fórumok

Hello,

Kozeleg az audit, probalok talalni egy megoldast hogy NIS usereket osszevessem az AD-ben taroltal. apro script kiszedi a userneveket, majd beadnam szepen egyesevel a ....valamibe (kinit, egy altalam nem ismert kapcsoloval), ami visszabofogi, hogy ez a user letezik vagy sem.(nem fontos, hogyan jon result, majd illesztek mintat ha kell) Alapveto problemam ott van, hogy jelszokat ugye nem fogok beiorgatni, tehat csak azt kene ellenorizni, hogy adott realmben a user letezik vagy sem. Van ilyen kapcsolo a kinint-ben, vagy van egy rejtozo parancs (kxxxx) amirol nem tudok? (Solaris 11)

Hozzászólások

....ldapsearchel osszekalapaltam t-1 perc alatt!
Koszcsi

A kadmin listprincs amit keresel, viszont AFAIK a kadmin használt protokollok nincsenek standardizélve és nem tudom, hogy egy MIT-s/Heimdal-os kadmin mit szólna a Windows-os kadmin service-hez.

Szerk.: Ill Heimdal krb-vel simán list-tel lehet listázni a principalokat. És egyre biztosabb vagyok benne, hogy Windows DC-n nincs kadmin service.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)