[linux] SAMBA + zistenie ci uzivatel patri do domeny

Valašťan Štefan stefan.valastan na scp.sk
Pondělí Říjen 7 17:11:53 CEST 2002


No asi by ti mohol pomoct winbindd 
Asi od Samby 2.2.2. je sucastou balika uz obstojne funkcna verzia
Ja mam prakticky odkusanu autentifikaciu do KDE3 cez Win2000 PDC.
Teoreticky si myslim ze by ti to malo fungovat tak ze squid bude pouzivat
pam 
authentizaciu a v /etc/pam.d upravis patricny pam pre squid podla man
winbindd.
V man winbindd mas podrobnu dokumentaciu ze co to uz vie a aj priklad na
instalaciu 
Ale ako pisem netestoval som to voci squid-u. takze mozno to nebude
fungovat, minimalne 
si cez prikazy vies stiahnut userov a skupiny z WIN2000 PDC

Dufam ze ti to trochu pomohlo

Steve
 

> -----Původní zpráva-----
> Od:	Julius Loman [SMTP:lomo na lomo.sk]
> Odesláno:	Thursday, October 03, 2002 10:38 AM
> Komu:	linux na lists.linux.sk
> Kopie:	linux na linux.cz
> Předmět:	[linux] SAMBA + zistenie ci uzivatel patri do domeny
> 
> Ahojte!
> 
> Radi by sme vo firme premigrovali sucasne riesenie autentifikacie na
> proxy (ktore bezi na WINGATE proxy s Windows NT autentifikaciou) na
> riesenie squid/smb autentifikacia.
> 
> Doteraz boli policy na WINGATE nastavene tak, ze uzivatel patri do
> skupiny Internet a podla toho mal napr. casovo neobmedzeny pristup.
> (Skupinami stale myslim skupiny vo Windows NT, Wingate ich prebera).
> 
> Pri pouziti squid by sme radi zachovali existujuci system autentifikacie
> (teda aby prava na squid boli urcene prislusnostou uzivatela v nejakej
> skupine v NT (W2K) user databaze). 
> 
> Da sa cez sambu (samba je klient, domain server bude W2K) zistit, ci
> uzivatel XXX patri do skupiny YYY (na serveri) ?
> Riesenia smb_auth a smb_auth.sh co sa daju najst k squid funguju trochu
> inak (proxyauth subor v netlogon).
> 
> -- 
> 
> [ Julius Loman ] [ lomo na lomo.sk ] [ http://lomo.sk ] [ icq: 35732873 ]
> 




Další informace o konferenci linux