Re: LDAP query i AD

Autor: Szynal <rszynalski_at_exorigo.pl>
Data: Sun 12 Jun 2005 - 23:05:56 MET DST
Message-ID: <d8i8dp$j19$1@nemesis.news.tpi.pl>

> Ustawiasz tego Linuksa żeby uwierzytelniał użytkowników do AD.
>
>> Oczywiście interesuje mnie jednokierukowy przepływ informacji i sposób
>> wyciągnięcia danych z AD.
>
> Po co musisz to replikować?
>
Witam ponownie
Sieć firmowa z własnymi kontrolerami AD znajduje się w miejscowości A, w
miejscowościach B i C znajdują się serwerownie z licznymi maszynami
Linux\Unix, jest co prawda łącze pomiędzy A i B oraz A i C ale nie może ono
być wykorzystywane do autentykacji userów logujących się do ww. maszyn
(łącze jest mało wydajne i podatne na awarie a musi istnieć możliwość
zalogowania się do serverów nawet podczas awarii tego łącza). Nie wchodzi w
grę postawienie dodatkowych kontrolerów AD w miejscach B i C. Jeśli można to
zrobić przy pomocy Kerberosa to ok, będę szukał jakiś konkretnych opisów.
Generalnie chodzi o to, aby dane z firmowych kontrolerów AD były wyciągane
powiedzmy raz dziennie, zapisywane lokalnie w B i C i tam służyły do
autentykacji. Przesyłanie zapytań dla każdego logowania poprzez wan nie
wchodzi w rachubę. Paweł napisał, że Samba ale to rozwiązanie chyba nie
przechowuje lokalnie całej bazy z AD, chyba, że się mylę ;-). Czy sam
kerberos może rozwiązać mój problem?

dzięki za odpowiedzi i pozdrawiam

Rafał Szynalski
Received on Sun Jun 12 23:10:19 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 12 Jun 2005 - 23:42:05 MET DST