Sziasztok!
Az érdekelne, lehetséges-e Kerberos hitelesítést használni Windows kliensek felé Samba3-al, Squiddel, Apache-al. Jelenleg Samba3-at használok, Ldap backenddel, a Squid és az Apache pedig Ntlm hitelesítést használ. A Samba4 nagyon ígéretes, de még csak béta fázisban van (tudom, nézőpont kérdése, Én is örülök, hogy végre eljutott ide).
A válaszokat előre is köszönöm.
- 2414 megtekintés
Hozzászólások
igen
- A hozzászóláshoz be kell jelentkezni
Rendben, finomítanám a kérdésemet. Ami leírásokat találtam eddig, azok mind Windows AD szerver segítségével oldották ezt meg. Én e nélkül szeretném. Ha erre igen a válasz, akkor a hogyan is érdekelne.
- A hozzászóláshoz be kell jelentkezni
felreertettelek. azt hittem, a samba, squid, apache kellene, hogy krb5-tel az AD-böl authentikaljon. de mar ertem, hogy te a samba-t szeretned PDC-nek hasznalni. igy dunno.
- A hozzászóláshoz be kell jelentkezni
nem
- A hozzászóláshoz be kell jelentkezni
http://raerek.blogspot.hu/ ezen az oldalon lévő írások nem segítenek?
- A hozzászóláshoz be kell jelentkezni
B*hatja, a windowsok nem fognak ezzel menni. Valahol volt egy leírás, hekkelni lehet őket, hogy használjon kerberost AD nélkül, de akkor is bukja a samba3 PDC-s tartományt.
Talán ha belövi a kerberos KDC-t a szerveren, és a Win-re pedig feltesz valami külön kerberos klienst (valami windowsos cucc van a MIT Kerberosban, én még sose próbáltam).
Ez itt az:
http://web.mit.edu/kerberos/kfw-3.2/kfw-3.2.2.html
- A hozzászóláshoz be kell jelentkezni
Néztem a leírást. Nem találtam utalást AD-ra sehol benne, meg Kerberos kliensre sem. Örülnék, ha kliens nélkül menne. Ha kliens kell hozzá mindenképp, akkor szerintem nem alkalmazom élesben, inkább megvárom a stabil Samba4-et.
- A hozzászóláshoz be kell jelentkezni
Hát ez maga a kliens!
A windowsba épített kerberos AD-n kívűl szerintem felejtős, éljenek a szabványok.
- A hozzászóláshoz be kell jelentkezni
Bocs, így félreérthető voltam. A fentebb linkelt írásra hivatkoztam, de a hozzáfűzésem másik része meg neked is szólt...
- A hozzászóláshoz be kell jelentkezni