Size: a a a

2019 February 19

SL

Sergey Leleko in LDAP
Завтра с утра смогу глунТь
источник
2019 February 20

SL

Sergey Leleko in LDAP
Feb 20 09:25:34 leleko nslcd[681]: [32234b] <group/member="leleko"> no available LDAP server found: Server is unavailable: Resource temporarily unavailable
источник

SL

Sergey Leleko in LDAP
Доброе утро
источник

SL

Sergey Leleko in LDAP
сделал я без переустановки dpkg-reconfigure наконец то взлетело. Видимо гдето ошибался
источник

SL

Sergey Leleko in LDAP
Остался вопрос такой вот , через что нужно применять аклы , чтобы прав добавить на чтение схем пользователям? и более менее разграничение прав наладить
источник

SL

Sergey Leleko in LDAP
ldapmodify на сервере?
источник

SP

Sergey Pechenko in LDAP
Эммммм........
А зачем пользователям читать схемы?
источник

SP

Sergey Pechenko in LDAP
Сами по себе схемы - ничто. Какая бизнес-задача стоит?
источник

SL

Sergey Leleko in LDAP
Sergey Pechenko
Эммммм........
А зачем пользователям читать схемы?
Возможно я путаюсь в понятиях. Я о чтении реквизитов пользователя.
источник

SL

Sergey Leleko in LDAP
Sergey Pechenko
Сами по себе схемы - ничто. Какая бизнес-задача стоит?
Вообщем задача такая что :
1) Организовать единую авторизацию пользователей на клиентских тачках и сервисах поддерживающих LDAP
2) Возможность пользователю менять свои реквизиты (почты, пароль и т.п.)
3) Но при этом наладить разграничение прав по группам:
 - Админы: Могут видеть все и делать все (по сути права аналогичны хозяину схемы в моем понимании - базовому админу openldap), могут входить на все сервера и пользовательские тачки
 - Пользователи: Могут видеть и менять только свои реквизиты, могут входить только на пользовательские компы ( кстати вот думаю как бы еще ограничить вход каждого из пользователей только на свои машины, хоть реквизит айпи машины добавить и как то по нему проверять, но чем - не понятно)
 - Гости: Нету прав ни на что кроме логина с теми реквизитами доступа на пользовательские тачки что есть
источник

SL

Sergey Leleko in LDAP
LTB каждому пользователю локально ставится или на сервере гдето рядом с phpldapadmin ?
источник

SP

Sergey Pechenko in LDAP
Sergey Leleko
LTB каждому пользователю локально ставится или на сервере гдето рядом с phpldapadmin ?
На сервере
источник

SL

Sergey Leleko in LDAP
Спасибо уже начал ставить
источник
2019 February 21

V

VasyPetrov in LDAP
Сколько изврати
источник

V

VasyPetrov in LDAP
Поставь себе фриипа и радуйся
источник

V

VasyPetrov in LDAP
Для ввода тачек в домен sssd или как его там
источник

V

VasyPetrov in LDAP
Pbis
источник

SP

Sergey Pechenko in LDAP
VasyPetrov
Для ввода тачек в домен sssd или как его там
да, тот самый, в котором кэш глючит 😉
источник

V

VasyPetrov in LDAP
Ну он только глючить сразу после ввода
источник

V

VasyPetrov in LDAP
А глобально нет
источник