2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Аватара пользователя
Dicot

2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Dicot »

Добрый день!

Есть файловый сервер не в домене. Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.

Samba вроде так может, но использовать Linux не очень удобно.
Аватара пользователя
paranoya

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение paranoya »

Active Directory Federation Services (AD FS) должно помочь.

Можно ещё Active Directory Lightweight Directory Services (AD LDS) с синхронизацией юзеров из AD, но это думать.
Аватара пользователя
paranoya

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение paranoya »

Тогда у тебя два варианта:Ввести компьютер в доменДостать бубен, найти напильник и гуглить варианты, как можно из AD не имея доступа к хешу паролей его таки получить и потом синхронизировать с локальными логинами.
Аватара пользователя
paranoya

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение paranoya »

Цитата paranoya:



Active Directory Federation Services (AD FS) должно помочь.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




не должно




Цитата Dicot:



AD FS требует, чтобы компьютер был членом домена.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




не требует

просто оно не для файл-серверов




Цитата Dicot:



Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.

Samba вроде так может, но использовать Linux не очень удобно.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




вы путаете авторизацию и аутентификацию



Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
Аватара пользователя
Dicot

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Dicot »

Цитата Busla:



вы путаете авторизацию и аутентификацию
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Видимо, нужно и то и другое.




Цитата Busla:



Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Я понимаю, что требования несколько странные, но смысл в том, чтобы предоставить ТОЛЬКО доступ к файлам доменным пользователям не давая прав на сервер админам домена.




Цитата zai:



Можно, если ты заведешь, этих пользователей локально
»




Пользователи периодически меняют пароли (в AD). Как синхронизировать локальную базу учеток с доменной?
Аватара пользователя
Dicot

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Dicot »

Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.
Аватара пользователя
Busla

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Busla »

Цитата Busla:



Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Так я ж этого и пытаюсь избежать.

Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.

Можно так сделать?
Аватара пользователя
Busla

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Busla »

Цитата Dicot:



Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.

Можно так сделать?
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Можно. Делай файловый сервер на Линуксе. Возьми какой-нибудь дистрибутив типа FreeNAS, разработанный специально под помойку для файлов.
Аватара пользователя
Dicot

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Dicot »

Цитата Dicot:



Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.

Можно так сделать?
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




нельзя



Либо выводить это файловый сервер в отдельный лес и настраивать доверие. Тогда получится и пользователей авторизовывать через Kerberos, и доменным админам не дать никаких возможностей управления.




Цитата paranoya:



Можно. Делай файловый сервер на Линуксе.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs
Ответить

Вернуться в «Windows Server 2012/2012 R2»