Ошибка, получающая PAM / Linux, интегрированный с Active Directory

Как это ни парадоксально, на 64-разрядной машине Windows:

  1. c:\windows\wow64\ содержит 32-разрядные системные файлы.
  2. c:\windows\system32\ содержит 64-разрядные системные файлы.

Когда 32-разрядная программа пытается получить доступ к c:\windows\system32\, она перенаправляется к c:\windows\wow64\. Это очень похоже на то, что происходит, когда 32-разрядные программы установлены на каталоге c:\program files (x86)\ перенаправлением.

Можно найти следующее обсуждение полезным: http://forums.shoutcast.com/showthread.php?t=237297

Нижняя строка: Вы обнаружили одну из многих причин, почему запуск установщиков от system32 никогда не является звуковой практикой. Если Вам не нужен установщик после того, как установка полна, рассмотрите копирование установщика к временному местоположению и удалению его, когда установка сделана. Если Вы предпочли бы иметь в наличии установщик на каждой машине, рассматривать установление места, где установщики принадлежат (например, c:\install\program-name).

Пример того, как использовать временное местоположение:

psexec \\target-pc -e -c -f -w c:\windows\temp installer.exe

Подробнее:

  • - e: не загружайтесь Ваш профиль (ускоряет вещи и сохраняет дисковое пространство на удаленном ПК),
  • - c: скопируйте файл
  • - f: перезапишите, если файл с тем же именем уже там (использование с осторожностью)
  • - w c:\windows\temp: установите рабочий каталог на c:\windows\temp

1
задан 2 July 2012 в 11:19
2 ответа

Я получил хорошую помощь по IRC, и теперь я могу выполнить привязку с помощью:

ldapsearch -H ldap://raadc04.corp.MUNGED.com/ -x -D USERNAME_MUNGED@DOMAIN_MUNGED.com
-W sAMAccountName=MUNGED

Итак, я изменил параметр -D и поиск с uid на sAMAccountName.

1
ответ дан 4 December 2019 в 01:03

Я задокументировал этот процесс здесь, это было некоторое время назад, но у меня есть некоторые положительные результаты, и это действительно хорошо работает с недавней Fedora.

Ваша проблема здесь в том, что ваше имя пользователя и пароль для использования инструментов ldap должен быть пользователем привязки для AD, а ваших учетных данных недостаточно.

Однако я подозреваю, что главное, что вам нужно, - это иметь возможность получать ключи и выполнять привязку, для чего у вас должна быть учетная запись администратора. т.е. вам нужен друг в админке.

Есть несколько более простых моделей авторизации ldap, но ваш AD должен согласиться разговаривать с ними.

http://educationukblog.blogspot.co.uk/

0
ответ дан 4 December 2019 в 01:03

Теги

Похожие вопросы