Новые вопросы с тегом «freeipa»

Всего найдено 10 вопросов

0
голосов
0
ответов
433
просмотра

Канонизация имени пользователя в билетах Kerberos

У меня следующая проблема с моей системой. Server-Linuxприкреплен Active Directoryи имеет AD-REALM. Client-Linuxприкреплен freeipaи имеет LINUX-REALM. Freeipaтрасты Active Directory(с односторонним доверием) Server-Linuxпринимают билеты Kerberos с именем пользователя в следующем формате: usernam...
спросил UNIm95 5 лет назад

0
голосов
1
ответ
309
просмотров

profile.LdapProfile, ошибка при чтении canonicalDN

ШИМ регистрирует следующую ошибку при подключении к моему серверу FreeIPA. ОШИБКА, profile.LdapProfile, ошибка при чтении canonicalDN для значения dn 'uid = pwmproxy, cn = sysaccounts, cn = etc, dc = пример, dc = com', ошибка: поиск канонического DN не привел к результатам Что такое канонический D...
спросил Joyce Babu 5 лет назад

1
голосов
0
ответов
407
просмотров

Зарегистрировать MacOS 10.13 в домене FreeIPA?

Я попытался следовать этому руководству, чтобы зарегистрировать Mac на OS X 10.13.6 в моем домене FreeIPA, которым являются все машины linux в моей домашней сети. Все шаги сработали, но я не могу войти ни с кем из пользователей freeipa (даже через ssh). И по какой-то причине, когда я настраиваю LD...
спросил cclloyd 6 лет назад

2
голосов
1
ответ
595
просмотров

Генерация записей SSHFP во FreeIPA

МОЯ НАСТРОЙКА У меня есть кластер машин под управлением Centos 7.3, и я использую Kerberos / LDAP для аутентификации. Kerberos / LDAP упакованы в FreeIPA 4.4.0. Все хосты имеют адрес 192.168.1.0/24 . Я буду называть это «основной» сетью. У некоторых хостов есть адрес в 192.168.2.0/24 . Я буду называ...
спросил Dave 6 лет назад

1
голосов
1
ответ
644
просмотра

Сбой настройки Keytab для пользователя: «kinit: неверный пароль при получении начальных учетных данных»

У меня есть кластер машин под управлением CentOS 7.3. Kerberos, DNS, LDAP и т. Д. Используются унифицированно с помощью FreeIPA 4.4. У меня есть конкретный пользователь, который запускает автоматизированные тесты. Следовательно, эти пользователи должны иметь возможность получить билет для выдачи бил...
спросил Dave 6 лет назад

0
голосов
2
ответа
510
просмотров

Определение механизма аутентификации без пароля по SSH

Я пытаюсь понять механизм, с помощью которого я успешно выполняю SSH-аутентификацию без пароля. Хотя аутентификация с открытым ключом включена, это не так. У меня есть открытый ключ закомментирован в моем authorized_keys файл. Более того, я даже не уверен, что мой авторизованный файл моего персональ...
спросил Dave 6 лет назад

0
голосов
0
ответов
369
просмотров

IPA RHEL7 AD - не может ssh с учетной записью AD на хост IPA

Как бы я ни старался, я не могу подключиться к IPA с помощью учетной записи Windows в AD - я сделал то, что https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/active- Рекомендовать каталог-доверие : настроить IPA в своем собственном домене DNS, ус...

1
голосов
0
ответов
492
просмотра

Пользователь вызывает автомонтирование, но получает 'permssion denied' для каталога / файлов

Я боролся с этим в течение нескольких дней, и мне повезло, что окна не открываются слишком широко ;-). Я собираю новую инфраструктуру и пытаюсь заставить NFS работать на Ubuntu и работать с FreeIPA, в том числе с Ubuntu. У меня идентификация и сохранение имен работают просто отлично; Я могу выполнит...
спросил Haxsaw 7 лет назад

0
голосов
1
ответ
598
просмотров

Как аутентифицировать пользователей linux по двум разным каталогам одновременно?

У меня есть несколько серверов Linux, использующих SSSD, интегрированный с Microsoft AD для аутентификации пользователей AD. Группы AD управляются другим отделом, и я хотел бы создать другой каталог для управления своими группами, но я не могу просто выйти из домена. Итак, я подумываю об установке н...
спросил Eloy Acosta 7 лет назад

0
голосов
1
ответ
2673
просмотра

Samba использует freeipa auth для клиентов Windows, которые получают доступ к общему ресурсу cifs

TL; DR Я хочу, чтобы клиент Windows мог получить доступ к общему ресурсу samba с помощью учетных данных freeipa. проблема Это на суперпользователе, а не на сервере, потому что это не рабочая производственная среда; это моя домашняя сеть. Существует множество руководств по использованию GNU / Linux s...
спросил bgStack15 8 лет назад