Portál AbcLinuxu, 10. května 2025 11:16
Řešení dotazu:
net rpc join
společně se security = domain
.
Když máte hesla (jejich LM/NT hash) v LDAPu, může si je fileserver přečíst přímo tam, a o nějakém PDC/BDC vůbec nepotřebuje vědět = není třeba net rpc join
.
Jediná, a spíš teoretická, výhoda první konfigurace je, že fileserver nemá přístup k čistým LM/NT hashům uživatelských hesel (jejich znalost odpovídá znalosti plaintext hesla). Pokud fileserver není spravován někým nedůvěryhodným, tak je to reálně jedno.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.