<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Ubuntu 12.04 + AD + XRDP]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=32222&amp;type=atom" />
	<updated>2013-12-01T20:22:46Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=32222</id>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=379297#p379297" />
			<content type="html"><![CDATA[<p>Ух, спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Alesto]]></name>
				<uri>https://linuxforum.ru/profile.php?id=31793</uri>
			</author>
			<updated>2013-12-01T20:22:46Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=379297#p379297</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=379279#p379279" />
			<content type="html"><![CDATA[<p>неправильно настроили пам...<br />у вас либо два раза запрашивается АД пароль<br />либо АД+Лок.пароль...)))<br />ручками правили внимательно проверяйте, но вообще-то в Ubuntu сие делается автоматом...)))</p><p>Поскольку вы имеете работающий LDAP сервер, вам потребуется установить библиотеки на клиенте, которые будут знать как и когда к нему (серверу) подсоединяться. В Ubuntu это традиционно производится установкой пакета libnss-ldap. Этот пакет добавит другие инструменты, которые будут помогать вам на шаге настройки. Так же полезным будет установка пакета nscd, который по сути является службой кэширования паролей.<br />Для начала сделаем это для сервера. Установим эти пакеты: <br /></p><div class="codebox"><pre><code>sudo apt-get install libnss-ldap nscd</code></pre></div><p>У вас будут запрошены подробности по вашему LDAP серверу. Будьте внимательны при вводе данных, там по умолчанию используется «dc=example,dc=net», а надо «dc=example,dc=com» для нашей конфигурации. Если вы сделаете ошибку, вы можете перенастроить службу заново используя: <br /></p><div class="codebox"><pre><code>sudo dpkg-reconfigure ldap-auth-config</code></pre></div><p>Результат диалога можно увидеть в /etc/ldap.conf. Если ваш сервер требует опции, недоступные в меню, редактируйте этот файл самостоятельно. <br />Теперь настраиваем LDAP профиль для NSS: <br /></p><div class="codebox"><pre><code>sudo auth-client-config -t nss -p lac_ldap</code></pre></div><p>Настраиваем систему на использование LDAP для аутентификации: <br /></p><div class="codebox"><pre><code>sudo pam-auth-update</code></pre></div><p>Из меню, выберите LDAP и любые другие механизмы аутентификации, которые вам требуются. <br />Проверить работоспособность доступа к сетевому хранилищу можно используя команду:<br /></p><div class="codebox"><pre><code>getent passwd</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Харитон]]></name>
				<uri>https://linuxforum.ru/profile.php?id=627</uri>
			</author>
			<updated>2013-12-01T19:16:42Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=379279#p379279</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=379253#p379253" />
			<content type="html"><![CDATA[<p>В продолжение темы, неожиданно для себя обнаружил следующей &quot;глюк&quot;, для входа в систему как под локальным админом так и под доменной учеткой нужно вводить пароль 2 раза(!)(даже в терминале введя команду sudo просит 2 раза ввести пароль) =( кто нибудь сталкивался с этим?</p>]]></content>
			<author>
				<name><![CDATA[Alesto]]></name>
				<uri>https://linuxforum.ru/profile.php?id=31793</uri>
			</author>
			<updated>2013-12-01T16:22:20Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=379253#p379253</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378767#p378767" />
			<content type="html"><![CDATA[<p>ну так телепаты ж в отпуске... с этого и надо было начинать...</p>]]></content>
			<author>
				<name><![CDATA[Харитон]]></name>
				<uri>https://linuxforum.ru/profile.php?id=627</uri>
			</author>
			<updated>2013-11-29T06:24:40Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378767#p378767</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378745#p378745" />
			<content type="html"><![CDATA[<p>Связь с AD вроде как была, по крайне мере команда <br /></p><div class="codebox"><pre><code>wbinfo -u</code></pre></div><p>выдавала список пользователей, при подключение по рдп логин проходил а вот пароль нет, пам помог в этом случае.<br />vnc надо будет покапать, должна быть прикольная штука раз можно даже под андроид запилить =)<br />Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Alesto]]></name>
				<uri>https://linuxforum.ru/profile.php?id=31793</uri>
			</author>
			<updated>2013-11-28T21:08:00Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378745#p378745</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378581#p378581" />
			<content type="html"><![CDATA[<p>А то что пам не работал я даже как-то не подумал - вы так громко заявили &quot;ubuntu 12.04 с установлеными krb5-user, samba, winbind&quot; что я был уверен что вы уже все настроили и проверили связь с АД, а вот только с рдп не складывается...</p>]]></content>
			<author>
				<name><![CDATA[Харитон]]></name>
				<uri>https://linuxforum.ru/profile.php?id=627</uri>
			</author>
			<updated>2013-11-27T21:45:00Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378581#p378581</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378580#p378580" />
			<content type="html"><![CDATA[<p>у рдп есть свою плюшки, типа проброс звука, принтеров, но оно завязано все таки на вин АПИ, могут когда-то появится несостыковки, типа версия не поддерживается и т.д.<br />VNC дистронезависимо и родное для Юниксов...<br />клиенты есть под все. плоть до андроида...))) протокол-то открытый<br />Можно даже по https ходить если очень надо...)))</p>]]></content>
			<author>
				<name><![CDATA[Харитон]]></name>
				<uri>https://linuxforum.ru/profile.php?id=627</uri>
			</author>
			<updated>2013-11-27T21:43:28Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378580#p378580</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378557#p378557" />
			<content type="html"><![CDATA[<p>Харитон - спасибо за ответ, модифицировал PAM и все заработало<br />Может кому пригодится<br /></p><div class="codebox"><pre><code>$ nano /etc/pam.d/common-account</code></pre></div><div class="codebox"><pre><code>account required pam_unix.so
 account sufficient pam_winbind.so</code></pre></div><div class="codebox"><pre><code>$ nano /etc/pam.d/common-auth</code></pre></div><div class="codebox"><pre><code>auth sufficient pam_winbind.so
 auth sufficient pam_unix.so nullok_secure use_first_pass </code></pre></div><div class="codebox"><pre><code>$ nano /etc/pam.d/common-password:</code></pre></div><div class="codebox"><pre><code>password sufficient pam_winbind.so
 password required pam_unix.so nullok obscure min=4 max=8 md5 </code></pre></div><div class="codebox"><pre><code>$ nano /etc/pam.d/common-session:</code></pre></div><div class="codebox"><pre><code>session required pam_unix.so
 session required pam_mkhomedir.so skel=/etc/skel/ umask=0022</code></pre></div><p>Изначально хотел реализовать аналог терминального серверу винды а так как там соединение произходит через rdp изучать начал его, vnc лучше?</p>]]></content>
			<author>
				<name><![CDATA[Alesto]]></name>
				<uri>https://linuxforum.ru/profile.php?id=31793</uri>
			</author>
			<updated>2013-11-27T19:33:18Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378557#p378557</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378553#p378553" />
			<content type="html"><![CDATA[<p>с другой убунты по рдп подключается?<br />может проблема в рдп!<br />а почему рдп-доступ чем vnc не устраивает?</p>]]></content>
			<author>
				<name><![CDATA[Харитон]]></name>
				<uri>https://linuxforum.ru/profile.php?id=627</uri>
			</author>
			<updated>2013-11-27T19:13:10Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378553#p378553</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Ubuntu 12.04 + AD + XRDP]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=378544#p378544" />
			<content type="html"><![CDATA[<p>Доброе время суток, есть win server 2008 r2 с ad, dns, dhcp также есть ubuntu 12.04 с установлеными krb5-user, samba, winbind, xrdp которая добавлена в домен.<br />При подключении с win xp путем rdp к убунте доменный логин проходит а пароль пишет не верен.<br />В /etc/nsswitch.conf прописано<br /></p><div class="codebox"><pre><code>passwd: compat winbind
group: compat winbind
shadow: compat winbind</code></pre></div><br /><p>Куда нужно копать чтобы можно было авторизоватся через рдп под доменной учеткой?</p>]]></content>
			<author>
				<name><![CDATA[Alesto]]></name>
				<uri>https://linuxforum.ru/profile.php?id=31793</uri>
			</author>
			<updated>2013-11-27T18:29:12Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=378544#p378544</id>
		</entry>
</feed>
