2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
-
Dicot
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Добрый день!
Есть файловый сервер не в домене. Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.
Есть файловый сервер не в домене. Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.
-
paranoya
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Active Directory Federation Services (AD FS) должно помочь.
Можно ещё Active Directory Lightweight Directory Services (AD LDS) с синхронизацией юзеров из AD, но это думать.
Можно ещё Active Directory Lightweight Directory Services (AD LDS) с синхронизацией юзеров из AD, но это думать.
-
paranoya
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Тогда у тебя два варианта:Ввести компьютер в доменДостать бубен, найти напильник и гуглить варианты, как можно из AD не имея доступа к хешу паролей его таки получить и потом синхронизировать с локальными логинами.
-
paranoya
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата paranoya:
Active Directory Federation Services (AD FS) должно помочь.
не должно
Цитата Dicot:
AD FS требует, чтобы компьютер был членом домена.
не требует
просто оно не для файл-серверов
Цитата Dicot:
Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.
вы путаете авторизацию и аутентификацию
Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
Active Directory Federation Services (AD FS) должно помочь.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
не должно
Цитата Dicot:
AD FS требует, чтобы компьютер был членом домена.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
не требует
просто оно не для файл-серверов
Цитата Dicot:
Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
вы путаете авторизацию и аутентификацию
Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
-
Dicot
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата Busla:
вы путаете авторизацию и аутентификацию
Видимо, нужно и то и другое.
Цитата Busla:
Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
Я понимаю, что требования несколько странные, но смысл в том, чтобы предоставить ТОЛЬКО доступ к файлам доменным пользователям не давая прав на сервер админам домена.
Цитата zai:
Можно, если ты заведешь, этих пользователей локально
Пользователи периодически меняют пароли (в AD). Как синхронизировать локальную базу учеток с доменной?
вы путаете авторизацию и аутентификацию
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Видимо, нужно и то и другое.
Цитата Busla:
Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Я понимаю, что требования несколько странные, но смысл в том, чтобы предоставить ТОЛЬКО доступ к файлам доменным пользователям не давая прав на сервер админам домена.
Цитата zai:
Можно, если ты заведешь, этих пользователей локально
»
Пользователи периодически меняют пароли (в AD). Как синхронизировать локальную базу учеток с доменной?
-
Dicot
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.
-
Busla
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата Busla:
Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.
Так я ж этого и пытаюсь избежать.
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Так я ж этого и пытаюсь избежать.
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
-
Busla
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата Dicot:
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
Можно. Делай файловый сервер на Линуксе. Возьми какой-нибудь дистрибутив типа FreeNAS, разработанный специально под помойку для файлов.
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Можно. Делай файловый сервер на Линуксе. Возьми какой-нибудь дистрибутив типа FreeNAS, разработанный специально под помойку для файлов.
-
paranoya
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата paranoya:
Делай файловый сервер на Линуксе
Винда интересует
Делай файловый сервер на Линуксе
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Винда интересует
-
Dicot
Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
Цитата Dicot:
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
нельзя
Либо выводить это файловый сервер в отдельный лес и настраивать доверие. Тогда получится и пользователей авторизовывать через Kerberos, и доменным админам не дать никаких возможностей управления.
Цитата paranoya:
Можно. Делай файловый сервер на Линуксе.
в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
нельзя
Либо выводить это файловый сервер в отдельный лес и настраивать доверие. Тогда получится и пользователей авторизовывать через Kerberos, и доменным админам не дать никаких возможностей управления.
Цитата paranoya:
Можно. Делай файловый сервер на Линуксе.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен
в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs