1karavan1
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Вводная: Подписался на аутсорсинг двух linux-серверов в компании (1C и PostgreSQL). Задача: поднять сервера с нуля и завести в домен компании для автоматического входа доменных пользователей в 1С. Ранее не приходилось заводить linux в виндовый домен. В процессе изучения манов и чужих конфигов возникли вопросы. Вопросы: 1. Как предусмотреть в конфигах запрет маппинга доменных админов на локальную учетку root? Придерживаюсь принципа, что админ подотчетных систем должен быть один, т.е. Я. дошел в конфигах до нужной строчки 2. Правильно ли я понимаю, что скульный сервак в домен можно не заводить? Ведь, для любых SQL-запросов используется только учетка postgres. P.S.: Поправьте шапку, в разделе "документация" ссылка "Samba и доменная аутентификация Windows2000" упомянута дважды. P.P.S.: Весьма странно, но мне удалось в домен завести сервер 1С без админской учетки домена. wbinfo -u возвращает списки пользователей, id domain_user показывает всю инфу о чужой учетке. Только записи DNS обновить не удалось, но это и не требовалось - ранее админы домена сделали резолв записей. Каждый раз, как сталкиваюсь с умолчательными политиками винды, аж все нутро выворачивает. | Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 07:21 24-12-2015 | Исправлено: 1karavan1, 10:00 24-12-2015 |
|