Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Авторизация из домена w2k

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Bancal



Зарегистрирован: 09.11.2001
Сообщения: 47

СообщениеДобавлено: Пн Фев 11 2002 09:41    Заголовок сообщения: Авторизация из домена w2k Ответить с цитатой

Имеется домен w2k с 200-ми пользователям. Хочется перевести почтовый сервер на FreeBSD. Подскажте, POP3 или IMAP сервер, который бы при авторизации пользователей обращался к Active Directory.
Возможна л такая конфгурация в принципе?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Фев 11 2002 14:51    Заголовок сообщения: PAM-авторизация Ответить с цитатой

Сравнительно недавно Linux и FreeBSD перешли на авторизацию юзеров через PAM (Password Auth Module или типа того). Там указывается, какой демон по каким базам данных в каком порядке проверяет авторизацию.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 11 2002 15:38    Заголовок сообщения: Дополнение (+) Ответить с цитатой

AD - это просто название такое.
Авторизация в AD производится через Kerberos.
Допускается NTLM (для совместимости с Windows старых версий).

Все вышесказанное про PAM истинная правда.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sun-техник
Гость





СообщениеДобавлено: Пн Фев 11 2002 15:42    Заголовок сообщения: Re: PAM-авторизация Ответить с цитатой

PAM - это хорошо, только вопрос, поддерживает ли auth_smb алгоритмы шифрования, принятые в Win2k - со времени NT 4.0 там кое-что изменилось. Например, если в домене есть только машины с win2k и нет других, то общаться они будут только по kerberos, а pam_smb его не поддерживает.
Так, что этот вопрос - предмет для более пристального изучения.
Для более детального изучения рекоммендую почитать http://mailman.csn.ul.ie/pipermail/pam_smb/
Вернуться к началу
Bancal



Зарегистрирован: 09.11.2001
Сообщения: 47

СообщениеДобавлено: Пн Фев 11 2002 16:21    Заголовок сообщения: PAM - это нтересно Ответить с цитатой

Если домен w2k находтся в смешаном режме, то NTLM авторизация в принципе возможна, а вот как производть авторзацию через родной для w2k Kereros 5. Тем не менее, всем спасибо, теперь знаю, где копать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Фев 11 2002 17:13    Заголовок сообщения: Спасибо дяде Биллу за наше счастливое детство! Ответить с цитатой

Мало того, что BG постоянно меняет свои протоколы и орматы файлов (для примера: новые версии сетевой авторизации, NTFS, Word-документов несовместимы со старыми), он еще переделывает старые стандартные протоколы - не то чтобы улучшить, а просто поменяет местами пару полей и гордится тем, что другие должны это поддерживать - типа создает рабочие места! И при этом не публикует этих протоколов - боится, как бы там не нашли дырок (дырки там все равно находят - взять хотя бы CodeRed). А вы думаете, почему в США дефицит IT-работников?

Так вот, хотя AD и основана на Kerberos, сам AD несовместим с теми программами, которые реализуют RFC. Короче, BG получил сразу две Нобелевские премии по экономике и медицине - первый сумел продавать геморрой за деньги!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 11 2002 22:08    Заголовок сообщения: Увы это так. Kerberos в Win2K несовместим с другими Kerberos-ами. МЛЯ!!! (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...