J'ai des boîtes Linux qui utilisent l'authentification Windows Active Directory, qui fonctionne très bien (Samba + Winbind). Ce que je voudrais faire maintenant, c'est autoriser uniquement certaines personnes ou certains groupes à se connecter à l'aide des informations d'identification Active Directory. Actuellement, toute personne possédant un compte AD valide peut …
J'espérais que certains gourous PAM / LDAP pourraient m'aider ici. J'ai récemment mis en place un annuaire LDAP sur Ubuntu Server pour détenir des comptes à la fois pour mes clients (à utiliser avec les systèmes basés sur le Web) et le personnel (qui devra se connecter via SSH.) L'authentification …
Un de mes serveurs Linux essaie d'établir une connexion LDAPS à un serveur de catalogue global et la connexion est interrompue (probablement par le côté GC). Aux fins de discussion, disons que 1.1.1.1 est le serveur Linux et 1.2.3.4 est le serveur de catalogue global. Si j'essaie d'utiliser à telnetpartir …
Je recherche un annuaire LDAP qui a un nombre de résultats beaucoup plus important que le sizelimit actuellement défini, 500, par slapd.conf qui, à toutes fins utiles, ne peut pas être modifié) Mon idée était de continuer à exécuter ldapsearch mais à partir d'un décalage différent à chaque fois (501, …
Désolé - je ne suis pas vraiment un administrateur système Windows, j'essaie simplement de parcourir certaines interactions LDAP en Java. Je trouve une tonne d'objets avec "DEL:" dans le DistinctName. Ces éléments orphelins attendent-ils la collecte des ordures? Comment les supprimer? Je ne peux pas vraiment les trouver via ADUC, …
Donc, j'ai un problème plutôt bizarre. J'ai un serveur qui, lorsque j'essaie de me connecter à SSH, ferme immédiatement la connexion si je tape le mot de passe correct à la première tentative. Cependant, si j'entre délibérément un mauvais mot de passe à la première tentative, puis que j'entre un …
Je suis gâté et j'ai fait la plupart de mon travail LDAP avec eDirectory, qui a un utilitaire appelé DSTrace qui est charmant, et pour LDAP en particulier, vous montrera toutes les tentatives de liaison, les adresses IP source, les recherches passées, un résumé des objets correspondants retournés. Lors du …
Je configure un système dans lequel toutes les ressources informatiques sont disponibles via une seule paire utilisateur-mot de passe, que ce soit l'accès au shell sur les serveurs, la connexion au domaine Samba, WiFi, OpenVPN, Mantis, etc. (avec accès à des services spécifiques régis par appartenance à un groupe ou …
Cela me dérange depuis un moment. Nous savons tous qu'Active Directory est une base de données LDAP. Nous savons également que le service DNS Windows, lorsqu'il s'exécute sur un contrôleur de domaine, peut stocker ses données dans AD au lieu de fichiers de zone de texte brut, profitant ainsi de …
Je configure l'authentification LDAP sur mon VPS personnel et Ubuntu a deux packages dans le même but: libpam-ldapet libpam-ldapd. Que dois-je utiliser?
Je dois ajouter un organizationalunitcomme ceci dans un OpenLDAP fraîchement installé (sur Ubuntu 12.04): dn: ou=MYREGION, ou=MYAPP, ou=GROUPS, o=myorganization, c=fr ou: MYREGION objectClass: top objectClass: organizationalunit Donc, comme c'est un nouveau LDAP, je pense que je dois d'abord ajouter le frpays, et je crée ce fichier: dn: c=fr c: fr …
Les objets utilisateur Active Directory incluent un certain nombre de champs qui peuvent être considérés comme un identifiant. Ce qui suit en répertorie certains avec leur étiquette dans ADUC et leur nom d'attribut: Nom complet - cn ? - Nom Connexion de l'utilisateur sAMAccountName - sAMAccountName Connexion UPN utilisateur: userPrincipalName …
Il est difficile de dire ce qui est demandé ici. Cette question est ambiguë, vague, incomplète, trop large ou rhétorique et on ne peut raisonnablement y répondre sous sa forme actuelle. Pour obtenir de l'aide pour clarifier cette question afin qu'elle puisse être rouverte, visitez le centre d'aide . Fermé …
J'ai un ensemble de référentiels Subversion privés sur une boîte Windows Server 2003 auxquels les développeurs accèdent via SVNServe via le protocole svn: //. Actuellement, nous utilisons les fichiers authz et passwd pour chaque référentiel pour contrôler l'accès, mais avec le nombre croissant de référentiels et de développeurs, j'envisage de …
J'ai envisagé de déployer mod_auth_kerbsur nos serveurs Web internes pour activer l'authentification unique. Le seul problème évident que je peux voir est que c'est une approche tout ou rien, que tous les utilisateurs de votre domaine puissent accéder à un site ou non. Est-il possible de combiner mod_auth_kerbavec quelque chose …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.