Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - Vittmann

Страницы: [1]
1
Общий раздел / Re: Разделение прав доступа
« : 22 Февраль 2018, 20:11:01 »
Приветствую.

Спасибо за развернутые ответы. Честно говоря,я пробежавшись по вашим темам эти файлы и ссылки нашел.  Но потратив  время, отложил в сторону,т.к не смог одолеть  :(

Количество юзеров и станций с mac os быстро растет, и приходиться искать, то,что работает, с оговоками конечно, "из коробки". Пока  - Samba 4 AD, хотя не очень хотелось.

Кстати, Вы не в курсе - возможно ли потом "мигрировать" на OpenLDAP ?

По FreeIPA я это имел ввиду
Цитировать
On OS X 10.13.x, a mobile account fails to build a profile at initial login Workaround: create a local account, build profile, change local account to mobile
https://www.freeipa.org/page/HowTo/Setup_FreeIPA_Services_for_Mac_OS_X_10.12

Пробовал вводить Windows 10 (тоже есть машины) была проблема со входом под юзером. Потом увидел такую строку в мануале 
Цитировать
нужно создать локальных пользователей с логинами, аналогичными логинам IPA"
https://www.rosalinux.ru/wp-content/uploads/2016/10/FreeIPA_Windows_7_integration.pdf

2
Общий раздел / Разделение прав доступа
« : 14 Февраль 2018, 20:22:43 »
Всем привет. Возможно 100500 раз заданый вопрос -если так, то ткните носом в ссылки .если не трудно.
Есть необходимость авторизовывать пользователей, причем избирательно -на некоторых машинах могут авторизовываться пользователи только конкретных групп, а на некоторых - все, без исключения.
Сеть состоит из машин с mac os и windows (причем первых - подавляющее большинство). Пробовал и Open Directory от Apple и OpenLdap связке с PHPOpenLdapAdmin и FreeIPA. Но не удается разобраться, какие же атрибуты позволяют такое осуществить.Причем во FreeIPA прям все на ладони в веб-интерефейсе , но опечалила необходимость создавать сначала локально на каждом ПК локальных юзеров,с логинами,аналогичными ,тем которые есть в IPA.

Уже дошел до того,что samba 4  AD установил. Да,там видно где это делать, но проблема в том,что на win-машинах это работает без проблем, но маки игнорируют записи о том,что конкректному юзеру можно логиниться только на конкретных машинах а не на всех - в итоге на машинах с мас os может войти любой юзер,несмотря на ограничения,  которые заданы.

Страницы: [1]