<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сервера Unix и Windows - единая база пользователей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html</link>
    <description>Коллеги, подскажите как и с помощью чего можно организовать общую базу пользователей в таком салате:&lt;br&gt;&lt;br&gt;Linux RedHat Ent 3.0 (sendmail + pop3, samba, ftpd)&lt;br&gt;FreeBSD 5.2.1 (sendmail + pop3, samba, ssh)&lt;br&gt;Windows 2003 Std AD PDC&lt;br&gt;&lt;br&gt;На самом деле линуксовых и юниксовых серверов больше чем две штуки. Просто хочется понять идеологию, как организовать общую базу пользователей. Ведь сейчас получается, что для Sendmail база одна, та, что база юнисковых пользователей. Для Самбы другая, для виндовых пользователей третья. А хчется организовать одну для всего. С самбой все вроде более ли менее. А как для почтовых ящиков sendmail? Они же в passwd?</description>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (OpenMsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#10</link>
    <pubDate>Fri, 08 Apr 2011 14:57:14 GMT</pubDate>
    <description>у M$ есть решение, вроде проще, но кто реализовал такую схему пока не нашел. &lt;br&gt;Готов сам попробовать, но боюсь не осилю. &lt;br&gt;Есть win 2008 r2 и centos (легкий закос под red hat) &lt;br&gt;и есть несколько статей на сайте МС&lt;br&gt;http://technet.microsoft.com/ru-ru/library/cc755186(WS.10).aspx&lt;br&gt;http://technet.microsoft.com/ru-ru/library/cc772188(WS.10).aspx&lt;br&gt;http://support.microsoft.com/kb/324542&lt;br&gt;</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (favourite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#9</link>
    <pubDate>Wed, 22 Dec 2004 09:52:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Смотри в сторону LDAP. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет! Смотри в сторону PAM. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На nix используй только софт с авторизацией через РАМ. SSH, Samba точно &lt;br&gt;&amp;gt;умеют. РОР3, FTPD - не знаю, какие у тебя используются. Например &lt;br&gt;&amp;gt;Courier-IMAP и vsftpd умеют. Ну и так далее: apache, radius, squid &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А, затем, настраиваешь РАМ авторизоваться в виндовом домене (оно это умеет). И &lt;br&gt;&amp;gt;все? Как бы не так :-( Это только начало плясок с &lt;br&gt;&amp;gt;бубном. Чего стоит проблема домашних директорий. Но, самое главное, задача решаема. &lt;br&gt;&amp;gt;&lt;br&gt;А нельзя ли с этого места поподробнее. Я так же как и автор вопроса не до конца всекаюсь в именно в идеологию решения этой проблемы(&quot;единая база пользователей&quot;).Когда не понимаешь глубины проблемы решить её невозможно.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Через LDAP она, теоретически, так же решается. Но с еще большими геморроями. &lt;br&gt;&amp;gt;Одна проблема синхронизации OpenLDAP и ActiveDirectory с ремапингом атрибутов чего стоит! &lt;br&gt;&amp;gt;&lt;br&gt;А обращаться напрямую к AD как к LDAP-серверу бесполезно?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поначалу, я, так же, пошел путем интеграции в L</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (Stranger03)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#8</link>
    <pubDate>Mon, 20 Dec 2004 12:32:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Что-то никто ничего не говорит, :((. Печально блин. &lt;br&gt;&amp;gt;А если напрямую? &lt;br&gt;&amp;gt;ldapsearch -LLL -s sub -b &quot;dc=trinity,dc=ru&quot; &quot;(objectclass=*)&quot; cn &lt;br&gt;&amp;gt;что пишет? &lt;br&gt;&amp;gt;(если не находит, добавь параметр -h ldap.host.name) &lt;br&gt;&lt;br&gt;С этим разобрался, если задать строку поиска с авторизацией, то все проходит гладко:&lt;br&gt;-----------------------------------&lt;br&gt;&#091;root&#064;test-red pam.d&#093;# ldapsearch -x &quot;sAMAccountName=user&quot; -D &quot;cn=ldap_user_search,cn=Users,dc=trinity,dc=ru&quot; -W&lt;br&gt;Enter LDAP Password: &lt;br&gt;version: 2&lt;br&gt;&lt;br&gt;#&lt;br&gt;# filter: sAMAccountName=user&lt;br&gt;# requesting: ALL&lt;br&gt;#&lt;br&gt;&lt;br&gt;# user, Trinity User Group, trinity, ru&lt;br&gt;dn: CN=user,OU=Trinity User Group,DC=trinity,DC=ru&lt;br&gt;objectClass: top&lt;br&gt;objectClass: person&lt;br&gt;objectClass: organizationalPerson&lt;br&gt;objectClass: user&lt;br&gt;cn: user&lt;br&gt;--------------------------------&lt;br&gt;А вот если попробовать залогиниться, то в логе ошибки типа:&lt;br&gt;&lt;br&gt;test-red login(pam_unix)&#091;11831&#093;: check pass; user unknown&lt;br&gt;test-red login(pam_unix)&#091;11831&#093;: authentication failure; logname=LOGIN uid=0 euid=0 tty=tty2 ruser= rhost=&lt;br&gt;test-red login(</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (DogEater)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#7</link>
    <pubDate>Mon, 20 Dec 2004 07:05:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Есть RedHat Ent 3.0. Поставил openldap-clients-2.0.27-11.i386.rpm. Сервер уже стоял на нем. По &lt;br&gt;&amp;gt;&amp;gt;http://www.securityfocus.com/infocus/1563 прописал в ldap.conf строчки: &lt;br&gt;&amp;gt;&amp;gt;HOST 192.168.0.60 &lt;br&gt;&amp;gt;&amp;gt;BASE dc=trinity,dc=ru &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот что выдает поиск:&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что-то никто ничего не говорит, :((. Печально блин. &lt;br&gt;А если напрямую?&lt;br&gt;ldapsearch -LLL -s sub -b &quot;dc=trinity,dc=ru&quot; &quot;(objectclass=*)&quot; cn&lt;br&gt;что пишет?&lt;br&gt;(если не находит, добавь параметр -h ldap.host.name)&lt;br&gt;</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (Stranger03)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#6</link>
    <pubDate>Thu, 16 Dec 2004 13:22:21 GMT</pubDate>
    <description>&amp;gt;Есть RedHat Ent 3.0. Поставил openldap-clients-2.0.27-11.i386.rpm. Сервер уже стоял на нем. По &lt;br&gt;&amp;gt;http://www.securityfocus.com/infocus/1563 прописал в ldap.conf строчки: &lt;br&gt;&amp;gt;HOST 192.168.0.60 &lt;br&gt;&amp;gt;BASE dc=trinity,dc=ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот что выдает поиск:&lt;br&gt;&lt;br&gt;Что-то никто ничего не говорит, :((. Печально блин.</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (Stranger03)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#5</link>
    <pubDate>Thu, 16 Dec 2004 07:20:59 GMT</pubDate>
    <description>Есть RedHat Ent 3.0. Поставил openldap-clients-2.0.27-11.i386.rpm. Сервер уже стоял на нем. По http://www.securityfocus.com/infocus/1563 прописал в ldap.conf строчки:&lt;br&gt;HOST 192.168.0.60&lt;br&gt;BASE dc=trinity,dc=ru&lt;br&gt;&lt;br&gt;Вот что выдает поиск:&lt;br&gt;--------------------------------------&lt;br&gt;&#091;root&#064;test-red root&#093;# ldapsearch -x &quot;&quot;&lt;br&gt;version: 2&lt;br&gt;&lt;br&gt;#&lt;br&gt;# filter: (objectclass=*)&lt;br&gt;# requesting:  &lt;br&gt;#&lt;br&gt;&lt;br&gt;# search result&lt;br&gt;search: 2&lt;br&gt;result: 1 Operations error&lt;br&gt;text: 00000000: LdapErr: DSID-0C0905FF, comment: In order to perform this ope&lt;br&gt; ration a successful bind must be completed on the connection., data 0, vece&lt;br&gt;--------------------------------------&lt;br&gt;Подскажите, что я не учел?&lt;br&gt;</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (Stranger03)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#4</link>
    <pubDate>Wed, 15 Dec 2004 07:28:09 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;А, затем, настраиваешь РАМ авторизоваться в виндовом домене (оно это умеет). И &lt;br&gt;&amp;gt;все? Как бы не так :-( Это только начало плясок с &lt;br&gt;&amp;gt;бубном. Чего стоит проблема домашних директорий. Но, самое главное, задача решаема. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Мне на самом деле достаточно синхронизировать имена и пароли Unix серверов с Виндовым. То есть я не собираюсь их делать контроллерами. Суть как бы такая: есть sendmail 8.12.11, ipop3. Сервер используется для внешней и внутренней почты. Ящики на нем же. Поскольку в ipop3 база пользователей есть база пользователей юникса (passwd), то совсем не удобно сначала заводить на Вин 2003 в домене, потом заводить в самбе, потом в юниксе. Далее гимор с синхронизацией паролей. А если таких серверов с десяток, бррр. Потому хочется чтобы пользователь был один, на винде. Юникс в качестве standalone server (с самбой все понятно).&lt;br&gt;&lt;br&gt;PAM - это решение? Киньте ссылочкой, если не влом. Где почитать.&lt;br&gt;</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (bass)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#3</link>
    <pubDate>Wed, 15 Dec 2004 04:25:01 GMT</pubDate>
    <description>&amp;gt;Одна проблема синхронизации OpenLDAP и ActiveDirectory с ремапингом атрибутов чего стоит! &lt;br&gt;&lt;br&gt;можно вкратце обьяснить следующее: &quot;синхронизация с ремапингом атрибутов&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Сервера Unix и Windows - единая база пользователей (Sampan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/152.html#2</link>
    <pubDate>Tue, 14 Dec 2004 15:52:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Коллеги, подскажите как и с помощью чего можно организовать общую базу пользователей &lt;br&gt;&amp;gt;&amp;gt;в таком салате: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Linux RedHat Ent 3.0 (sendmail + pop3, samba, ftpd) &lt;br&gt;&amp;gt;&amp;gt;FreeBSD 5.2.1 (sendmail + pop3, samba, ssh) &lt;br&gt;&amp;gt;&amp;gt;Windows 2003 Std AD PDC &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На самом деле линуксовых и юниксовых серверов больше чем две штуки. Просто &lt;br&gt;&amp;gt;&amp;gt;хочется понять идеологию, как организовать общую базу пользователей. Ведь сейчас получается, &lt;br&gt;&amp;gt;&amp;gt;что для Sendmail база одна, та, что база юнисковых пользователей. Для &lt;br&gt;&amp;gt;&amp;gt;Самбы другая, для виндовых пользователей третья. А хчется организовать одну для &lt;br&gt;&amp;gt;&amp;gt;всего. С самбой все вроде более ли менее. А как для &lt;br&gt;&amp;gt;&amp;gt;почтовых ящиков sendmail? Они же в passwd? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Смотри в сторону LDAP. &lt;br&gt;&lt;br&gt;Нет! Смотри в сторону PAM. &lt;br&gt;&lt;br&gt;На nix используй только софт с авторизацией через РАМ. SSH, Samba точно умеют. РОР3, FTPD - не знаю, какие у тебя используются. Например Courier-IMAP и vsftpd умеют. Ну и так далее: apache, radius, squid ...&lt;br&gt;&lt;br&gt;А, затем, настраиваешь РАМ авторизоваться в виндовом домене (о</description>
</item>

</channel>
</rss>
