xxxx60
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Давно этим не занимался, кажется делается так: Если у вас керберос сервер установлен на линуксовой машине, то требуется следующее: сначала нужно создать файл edu.mit.Kerberos на маке в директории /Library/Preferences/, который дублирует /etc/krb5.conf на линуксовой машине. Пример содержимого файла /Library/Preferences/edu.mit.Kerberos: [domain_realm] .primer.ru = "PRIMER.RU" primer.ru = "PRIMER.RU" [libdefaults] default_realm = "PRIMER.RU" dns_fallback = "yes" noaddresses = "TRUE" [realms] PRIMER.RU = { admin_server = "kerberos.primer.ru.:749" default_domain = "primer.ru" kdc = "kerberos.primer.ru.:88" (справедливо только если Центр выдачи сертификатов установлен по тому же адресу) } Теперь открываем файл /etc/authorization на маке и ищем system.login.console. Здесь должна быть строка <string>builtin:authenticate,privileged</string>, которую надо изменить на следующее: <string>builtin:krb5authnoverify,privileged</string>: <key>mechanisms</key> <array> <string>builtin:smartcard-sniffer,privileged</string> <string>loginwindow:login</string> <string>builtin:reset-password,privileged</string> <string>builtin:auto-login,privileged</string> <string>builtin:krb5authnoverify,privileged</string> <string>loginwindow:success</string> <string>HomeDirMechanism:login,privileged</string> <string>HomeDirMechanism:status</string> <string>MCXMechanism:login</string> <string>loginwindow:done</string> </array> ребутаем машину, после перезагрузки заходим в терминал, выполняем klist, смотрим. Настройка завершена. |