Size: a a a

2019 June 17

SP

Sergey Pechenko in LDAP
Что это?
источник

AA

Alexander Akilin in LDAP
Sergey Pechenko
Ничего. MS не хочет, чтобы ты пользовался маками. Но если готов к сексу - контроллер домена на базе Samba + бэкенд LDAP
вот да, очень хочется маки дружить
источник

SP

Sergey Pechenko in LDAP
Alexander Akilin
вот да, очень хочется маки дружить
pam_ldap вывозит
источник

AA

Alexander Akilin in LDAP
Sergey Pechenko
pam_ldap вывозит
пожалуй, в закладочки положу :)
источник

SP

Sergey Pechenko in LDAP
Alexander Akilin
пожалуй, в закладочки положу :)
nslcd следом в комплекте.
источник

GG

George Gaál in LDAP
Sergey Pechenko
Что это?
судя по статья https://habr.com/ru/post/174407/ - это та фигня, которая не умеет пользакам уникальные УИДы генерить
источник

SP

Sergey Pechenko in LDAP
Дрянь какая-то 😊
В реализации LDAP для AD есть нюансы. Вернее, в генерации UID для пользователей домена Samba 😊
источник

GG

George Gaál in LDAP
что лучше?
источник

SP

Sergey Pechenko in LDAP
George Gaál
что лучше?
Лучше - разобраться с генерацией UID/GID в Samba. Это не в LDAP проблема как таковом.
источник

GG

George Gaál in LDAP
там зачем все используют эти кривые коннекторы, если можно самбу настроить? или самба дырявая?
источник

GG

George Gaál in LDAP
это же подходит под топик чата, да? интеграция выни и линуха?
источник

SP

Sergey Pechenko in LDAP
Скорее, танцы с бубном вокруг одного из вариантов LDAP
источник
2019 June 18

GG

George Gaál in LDAP
источник

SP

Sergey Pechenko in LDAP
Да-да, вечерком уточню формулировки.
источник
2019 June 19

BD

Banschikov Denis in LDAP
Всем привет! Кто нибудь  может дать пару советов по FreeIPA?Проблема с установкой коммерческих сертификатов для использования их в httpd.
источник

SP

Sergey Pechenko in LDAP
Banschikov Denis
Всем привет! Кто нибудь  может дать пару советов по FreeIPA?Проблема с установкой коммерческих сертификатов для использования их в httpd.
Забавно..... И как же эта проблема выглядит?
источник

BD

Banschikov Denis in LDAP
Сегодня купил сертификат от GlobalSign
Гружу сертификат по вот этой статье:
https://korniychuk.org.ua/instruction/add-a-commercially-signed-ssl-certificate-to-freeipa-after-installation/

В итоге при перезапуске httpd получаю ошибку:
SSL Library Error: -8179 Certificate is signed by an unknown issuer
Unable to verify certificate 'GlobalSign'. Add "NSSEnforceValidCerts off" to nss.conf so the server can start until the problem can be resolved
`
С чем это может быть связано и хотелось бы получить совет, как правильно добавить сертификат, что бы  его система нормально приняла.
источник

SP

Sergey Pechenko in LDAP
У тебя сертификат не ресолвится до корневых. Проверь, что он - fullchain.
источник

GG

George Gaál in LDAP
Sergey Pechenko
У тебя сертификат не ресолвится до корневых. Проверь, что он - fullchain.
+1
источник

GG

George Gaál in LDAP
"Add "NSSEnforceValidCerts off" to nss.conf so the server can start until the problem can be resolved"
либо можно как-то пересобрать хранилище корневых сертов
источник