On 4/24/13, Владимир Скубриев <vladi...@skubriev.ru> wrote:

> Вопрос в управлении ключами керберос и тем как управлять доступом к
> самбе на сервере без её членства в домене samba3/4/ad/winntdomain -
> желательно на основе кербероса. Этот вопрос есть в рассылке.

Если я правильно ошибаюсь, то ключ в нормальном керберосе просто так
не меняется, это вам не АД. Так что, особой инфраструктуры для
поддержки и не надо.

А самба неплохо живёт и без включения в домен, достаточно чтобы
пользователь из внешней  базы был доступен системе (nss, pam). Ну
нормального SSO не получится, но, по крайней мере, пароль пользователю
нужно будет менять лишь в одном месте.

Ответить