On 4/24/13, Владимир Скубриев <vladi...@skubriev.ru> wrote:
> Вопрос в управлении ключами керберос и тем как управлять доступом к > самбе на сервере без её членства в домене samba3/4/ad/winntdomain - > желательно на основе кербероса. Этот вопрос есть в рассылке. Если я правильно ошибаюсь, то ключ в нормальном керберосе просто так не меняется, это вам не АД. Так что, особой инфраструктуры для поддержки и не надо. А самба неплохо живёт и без включения в домен, достаточно чтобы пользователь из внешней базы был доступен системе (nss, pam). Ну нормального SSO не получится, но, по крайней мере, пароль пользователю нужно будет менять лишь в одном месте.