Страница 1 из 1

Is it possible ? AD & DSfW

СообщениеДобавлено: 31 мар 2014, 13:37
photoshoper
Придется создать отдельную тему....
В доке на OES11SP2 читаю :
"In this release of DSfW, bidirectional trusts are supported, but resource access is not supported.
DSfW users can access servers in an Active Directory domain,
but it is not possible for users in an Active Directory domain to access servers in a DSfW domain."

Это на самом деле так или доку не поправили?

Re: Is it possible ? AD & DSfW

СообщениеДобавлено: 31 мар 2014, 15:24
Иван Левшин aka Ivan L.
Если оно там так написано - так и есть.

Re: Is it possible ? AD & DSfW

СообщениеДобавлено: 01 апр 2014, 19:35
sovchik
Чего то я даже вопроса не понял к сожалению, не растолкаете популярно в чем проблема?

Re: Is it possible ? AD & DSfW

СообщениеДобавлено: 01 апр 2014, 23:30
Иван Левшин aka Ivan L.
Речь идет о том, что пользователи, изначально существующие только в AD - могут, например, авторизоваться через DSfW, но не могут использовать ресурсы, которые через DSfW предоставляются (ипринт, файлы и т.д.). Наоборот, пользователи DSfW при этом спокойно имеют доступ к ресурсам AD.

Как мне удалось выяснить - драма тут заключается в том, что сервисы Novell (iPrint, NSS) - not Kerberos-enabled. Т.е. - AD использует Kerberos при предоставлении доступа, а сервисы Novell при этом не понимают, чего от них хотят.

Re: Is it possible ? AD & DSfW

СообщениеДобавлено: 02 апр 2014, 10:31
sovchik
понятно, спасибо

Re: Is it possible ? AD & DSfW

СообщениеДобавлено: 02 апр 2014, 13:49
Иван Левшин aka Ivan L.
Забыл добавить - iPrint теперь нормально работает без Novell Client вообще, у одного из заказчиков работает iPrint Appliance в pure-AD окружении. Там никакого кербероса, все через LDAP.