Re: Domena i openVPN

Autor: Konrad Kosmowski <konrad_at_kosmosik.net>
Data: Wed 14 Jan 2009 - 22:19:33 MET
Message-ID: <5g1246-4v7.ln1@kosmosik.net>
Content-Type: text/plain; charset=ISO-8859-2

** slawek kozlowski <slawekk@autobaza.pl> wrote:

> Mam takie pytanie teoretyczne bo na razie tylko slyszalem o problemie
> przez telefon.

> Jest kontroler domeny. Pracownicy biurowi loguja sie do domeny po
> LAN'ie. Wszystko dziala OK. Pracownicy z laptopami uzywali
> dotychczas OpenVPN i logowali sie lokalnie do komputera. OpenVPN jest
> autoryzowany przez haslo.

Za pomocą hasła to on mogą być uwierzytelnieni, autoryzacja to proces
polegający na czymś innym.

> Teraz uzytkownicy maja sie logowac do domeny. Ale jak to zrobic skoro
> zeby dostac pytanie o haslo do OpenVPN'a musimy byc zalogowani, a zeby
> sie zalogowac OpenVPN musi byc uruchomiony

Żeby się zalogować do stacji kontroler domeny nie musi być dostępny,
jeżeli kontroler nie jest dostępny to do logowania wykorzystywane są
skeszowane na stacji dane. Tzn. tutaj warunkiem jest, że użytkownik
wcześniej logował się przy dostępnym kontrolerze. Również dane nie są
keszowane wiecznie.

> Jak dla mnie na razie nie ma takiej mozliwosci, bo obie operacje sie
> wykluczaja.

Nie wykluczają się. Zanim cokolwiek zaczniesz grzebać przy domenie i
określać co się da/nie da wyklucza/nie wyklucza to radzę liznąć odrobinę
podstaw...

-- 
    +                                 '                      .-.     .
                               ,                         *    ) )
  http://kosmosik.net/                     .           .     '-'  . kK
Received on Wed Jan 14 22:25:14 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 14 Jan 2009 - 22:42:01 MET