Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Предупреждение

Использование ключа -k налагает обязательное условие: команда должна выполняться из под пользователя, на которого получается принципал.
Например, если зайти локальным пользователем localuser и сделать kinit admin@ipadomain.ipa, а потом попробовать выполнить smbclient с опцией -k, результатом будет ошибка доступа.
Если же зайти пользователем admin@ipadomain.ipa и выполнить эту же команду - все отработает корректно.

Установление доверительных отношений между доменами

...

Устанавливаем одностороннее доверительное отношение
(, т.е. одностороннее доверие к Active Directory, при котором область :

  • Область FreeIPA доверяет лесу доменов Active Directory,

...

  • используя механизм доверительных отношений между деревьями доменов AD

...

  • ;

...

  • Дерево доменов AD не доверяет области FreeIPA

...

  • ;
  • Пользователи дерева доменов AD получают доступ к ресурсам области FreeIPA

...

  • .

Command
ipa trust-add --type=ad windomain.ad --admin Administrator --password

...