首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >让Kerberos使用AD组而不是netgroup

让Kerberos使用AD组而不是netgroup
EN

Server Fault用户
提问于 2014-05-22 19:59:20
回答 1查看 707关注 0票数 1

目前,我们能够让kerberos对活跃目录(AD)中的用户进行身份验证,并将其添加到ldap创建的netgroup中。我们还设置它们的unix属性并将它们添加到netgroup中。如果我们能使用实际的AD组,那就容易多了。这有可能吗?

EN

回答 1

Server Fault用户

发布于 2014-05-23 22:58:12

AD作为LDAP服务器工作得很好,棘手的部分是默认的DIT (或目录信息树)与大多数nssldap模块对诸如服务这样的netgroup所期望的不同。

我很肯定你想要什么就能做什么。您需要添加与Posix帐户架构相对应的DIT。这个问题应该把你引向正确的方向。

保持AD组在OpenLDAP中与POSIX帐户增强同步

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/597909

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档