abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 1
    včera 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | IT novinky

    Před 50 lety, 5. května 1974 v žurnálu IEEE Transactions on Communications, Vint Cerf a Bob Kahn popsali protokol TCP (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.10.38 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 5
    včera 00:22 | Komunita

    Google zveřejnil seznam 1220 projektů od 195 organizací (Debian, GNU, openSUSE, Linux Foundation, Haiku, Python, …) přijatých do letošního, již dvacátého, Google Summer of Code.

    Ladislav Hagara | Komentářů: 2
    5.5. 22:22 | IT novinky

    Na základě DMCA požadavku bylo na konci dubna z GitHubu odstraněno 8535 repozitářů se zdrojovými kódy open source emulátoru přenosné herní konzole Nintendo Switch yuzu.

    Ladislav Hagara | Komentářů: 7
    5.5. 00:33 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.1.0. Po devíti letech od vydání předchozí verze 3.0.5. Doména dillo.org již nepatří vývojářům Dilla.

    Ladislav Hagara | Komentářů: 0
    4.5. 15:00 | Komunita

    O víkendu probíhá v Bostonu, a také virtuálně, konference LibrePlanet 2024 organizovaná nadací Free Software Foundation (FSF).

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (15%)
     (14%)
    Celkem 119 hlasů
     Komentářů: 8, poslední 4.5. 08:25
    Rozcestník

    Dotaz: Active Directory

    2.7.2020 21:14 Tom
    Active Directory
    Přečteno: 429×
    Ahoj, chtěl bych poprosit, zda byste mi nedali odkaz na nějaký jednoduchý úvodní text do problematiky Active Directory v Linuxu. Potřeboval bych autentizovat přihlašování uživatelů proti AD a také sdílení disku přes Sambu autentizované proti AD. Jde systém s cca 10ti uživateli.

    Odpovědi

    2.7.2020 21:32 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: Active Directory
    Este upresni, ci teda ide o rozbehanie AD na Windowsoch a naslednu autentizaciu linuxovych prihlaseni voci tomuto AD a taktiez samby voci tomuto AD, alebo rozbehanie AD priamo na linuxe?
    2.7.2020 23:21 Tom
    Rozbalit Rozbalit vše Re: Active Directory
    AD už je nainstalovaná na Windows. Chci jenom rozběhat autentizaci linuxových přihlášení a autentizaci Samby vůči AD běžící na Windows.
    Max avatar 3.7.2020 08:10 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Active Directory
    Pokud ti stačí jen ověřování vůči AD, můžeš použít SSSD
    Je to jednoduché, jedna služba, jednoduchý konfigurák atd.
    V konfiguráku si pak definuješ, kdo smí přistupovat na server přes ssh a kdo ne atd.
    Zdar Max
    Měl jsem sen ... :(
    3.7.2020 10:23 Tom
    Rozbalit Rozbalit vše Re: Active Directory
    Děkuji, podívám se na to.
    Max avatar 3.7.2020 10:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Active Directory
    Jinak příklad: Konfigurace je jednoduchá, po instalaci služby se provede join do domény a donastaví se služby:
    realm join --user=administrator devaine.local
    
    # do "/etc/sssd/sssd.conf" přidat/upravit:
    ldap_idmap_autorid_compat = True
    default_shell = /bin/false
    
    # do smb.conf přidat:
    idmap config DEVAINE : backend = sss
    idmap config DEVAINE : range = 200000-2147483647
    
    idmap config * : backend = tdb
    idmap config * : range = 100000-199999
    
    # v rámci smb.conf se oprávnění na složky v rámci skupiny pak nastaví takto (příklad):
    valid users = @"sap-group-rw@devaine.local",@"Domain Admins@devaine.local"
    
    A otočit:
    systemctl restart sssd
    systemctl restart smb
    
    V případě nějakých problémů se rejoin do domény provede takto :
    realm leave devaine.local
    realm join --user=administrator devaine.local
    
    A opět se musí upravit nastavení sssd a jeho reload.
    Zdar Max
    Měl jsem sen ... :(
    6.7.2020 11:38 KOLEGA | skóre: 17 | blog: odpocinuti_vecne
    Rozbalit Rozbalit vše Re: Active Directory
    Ahoj Tome.

    obdobne se to resi pres obycejne LDAP, takze by ti mohlo pomoci i tohle: https://mojefedora.cz/fedora-jako-ldap-server-2-vzdalene-prihlaseni-z-workstation/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.