Новые вопросы с тегом «freeipa»
Всего найдено 10 вопросов
0
голосов
0
ответов
433
просмотра
Канонизация имени пользователя в билетах Kerberos
У меня следующая проблема с моей системой. Server-Linuxприкреплен Active Directoryи имеет AD-REALM. Client-Linuxприкреплен freeipaи имеет LINUX-REALM. Freeipaтрасты Active Directory(с односторонним доверием) Server-Linuxпринимают билеты Kerberos с именем пользователя в следующем формате: usernam...
спросил UNIm95 5 лет назад
0
голосов
1
ответ
309
просмотров
profile.LdapProfile, ошибка при чтении canonicalDN
ШИМ регистрирует следующую ошибку при подключении к моему серверу FreeIPA. ОШИБКА, profile.LdapProfile, ошибка при чтении canonicalDN для значения dn 'uid = pwmproxy, cn = sysaccounts, cn = etc, dc = пример, dc = com', ошибка: поиск канонического DN не привел к результатам Что такое канонический D...
спросил Joyce Babu 5 лет назад
1
голосов
0
ответов
407
просмотров
Зарегистрировать MacOS 10.13 в домене FreeIPA?
Я попытался следовать этому руководству, чтобы зарегистрировать Mac на OS X 10.13.6 в моем домене FreeIPA, которым являются все машины linux в моей домашней сети. Все шаги сработали, но я не могу войти ни с кем из пользователей freeipa (даже через ssh). И по какой-то причине, когда я настраиваю LD...
спросил cclloyd 6 лет назад
2
голосов
1
ответ
595
просмотров
Генерация записей SSHFP во FreeIPA
МОЯ НАСТРОЙКА У меня есть кластер машин под управлением Centos 7.3, и я использую Kerberos / LDAP для аутентификации. Kerberos / LDAP упакованы в FreeIPA 4.4.0. Все хосты имеют адрес 192.168.1.0/24 . Я буду называть это «основной» сетью. У некоторых хостов есть адрес в 192.168.2.0/24 . Я буду называ...
спросил Dave 6 лет назад
1
голосов
1
ответ
644
просмотра
Сбой настройки Keytab для пользователя: «kinit: неверный пароль при получении начальных учетных данных»
У меня есть кластер машин под управлением CentOS 7.3. Kerberos, DNS, LDAP и т. Д. Используются унифицированно с помощью FreeIPA 4.4. У меня есть конкретный пользователь, который запускает автоматизированные тесты. Следовательно, эти пользователи должны иметь возможность получить билет для выдачи бил...
спросил Dave 6 лет назад
0
голосов
2
ответа
510
просмотров
Определение механизма аутентификации без пароля по SSH
Я пытаюсь понять механизм, с помощью которого я успешно выполняю SSH-аутентификацию без пароля. Хотя аутентификация с открытым ключом включена, это не так. У меня есть открытый ключ закомментирован в моем authorized_keys файл. Более того, я даже не уверен, что мой авторизованный файл моего персональ...
спросил Dave 6 лет назад
0
голосов
0
ответов
369
просмотров
IPA RHEL7 AD - не может ssh с учетной записью AD на хост IPA
Как бы я ни старался, я не могу подключиться к IPA с помощью учетной записи Windows в AD - я сделал то, что https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/active- Рекомендовать каталог-доверие : настроить IPA в своем собственном домене DNS, ус...
спросил Ktulu 6 лет назад
1
голосов
0
ответов
492
просмотра
Пользователь вызывает автомонтирование, но получает 'permssion denied' для каталога / файлов
Я боролся с этим в течение нескольких дней, и мне повезло, что окна не открываются слишком широко ;-). Я собираю новую инфраструктуру и пытаюсь заставить NFS работать на Ubuntu и работать с FreeIPA, в том числе с Ubuntu. У меня идентификация и сохранение имен работают просто отлично; Я могу выполнит...
спросил Haxsaw 7 лет назад
0
голосов
1
ответ
598
просмотров
Как аутентифицировать пользователей linux по двум разным каталогам одновременно?
У меня есть несколько серверов Linux, использующих SSSD, интегрированный с Microsoft AD для аутентификации пользователей AD. Группы AD управляются другим отделом, и я хотел бы создать другой каталог для управления своими группами, но я не могу просто выйти из домена. Итак, я подумываю об установке н...
спросил Eloy Acosta 7 лет назад
0
голосов
1
ответ
2673
просмотра
Samba использует freeipa auth для клиентов Windows, которые получают доступ к общему ресурсу cifs
TL; DR Я хочу, чтобы клиент Windows мог получить доступ к общему ресурсу samba с помощью учетных данных freeipa. проблема Это на суперпользователе, а не на сервере, потому что это не рабочая производственная среда; это моя домашняя сеть. Существует множество руководств по использованию GNU / Linux s...
спросил bgStack15 8 лет назад