Вывод команды grep (sudo grep mgotch /etc/shadow) показывает, что у вас пользователь mgotch действительно является локальным пользователем системы. При правильной настройке результат команды id должен быть, например, таким:
admin@dc-1:~$ id
uid=1244600000(admin) gid=1244600000(admins) группы=1244600000(admins),1001(astra-admin),1005611117(ald trust admin),1244600003(print_admins)
Локальные пользователи в Linux остаются локальными пользователями, только у них появляется возможность аутентификации из сторонней системы, а в Windows доменные пользователи это другая сущность.
При использовании службы SSSD доменные пользователи тоже являются отдельной сущностью. Информации о доменных пользователях нет в файлах /etc/passwd и /etc/shadow. Физически доменные пользователи хранятся в службе каталога, а на рабочих станциях информация о доменных пользователях кэшируется в службе SSSD, при необходимости вместе с хешем пароля для возможности автономного входа.
Сопоставление локальных пользователей на доменных происходит только при использовании PAM-модуля для Kerberos. В этом случае аутентификация выполняется через MIT KDC, но в систему пользователь попадает фактически под локальной учетной записью, имя которой сопоставляется с именем Kerberos-принципала.
В рамках первой статьи ответ пока краткий: через службу SSSD. В следующей статье я более подробно рассмотрю доступные бэкенды.
Разработчиков RedHat.
Насколько я знаю, компания RedHat является основным спонсором проекта, но все-таки не владельцем. По крайней мере, они так заявляют.
Linux-компьютер не является членом домена так, как это понимается в Windows.
Как мне кажется, компьютер становится участником домена, когда ему создается отдельная учетная запись. Соглашусь с вами, что Linux-компьютер пользуется не всем доменным инструментарием, который использует Windows, но права доступа в домене у него точно такие же.
Информация
В рейтинге
Не участвует
Откуда
Екатеринбург, Свердловская обл., Россия
Зарегистрирован
Активность
Специализация
Администратор защиты, Специалист по информационной безопасности
Вы верно подметили; в статьях, возможно, я еще неоднократно буду ссылаться на данный курс по ALD Pro
Вывод команды grep (sudo grep mgotch /etc/shadow) показывает, что у вас пользователь mgotch действительно является локальным пользователем системы. При правильной настройке результат команды id должен быть, например, таким:
При использовании службы SSSD доменные пользователи тоже являются отдельной сущностью. Информации о доменных пользователях нет в файлах /etc/passwd и /etc/shadow. Физически доменные пользователи хранятся в службе каталога, а на рабочих станциях информация о доменных пользователях кэшируется в службе SSSD, при необходимости вместе с хешем пароля для возможности автономного входа.
Сопоставление локальных пользователей на доменных происходит только при использовании PAM-модуля для Kerberos. В этом случае аутентификация выполняется через MIT KDC, но в систему пользователь попадает фактически под локальной учетной записью, имя которой сопоставляется с именем Kerberos-принципала.
В рамках первой статьи ответ пока краткий: через службу SSSD. В следующей статье я более подробно рассмотрю доступные бэкенды.
Насколько я знаю, компания RedHat является основным спонсором проекта, но все-таки не владельцем. По крайней мере, они так заявляют.
Как мне кажется, компьютер становится участником домена, когда ему создается отдельная учетная запись. Соглашусь с вами, что Linux-компьютер пользуется не всем доменным инструментарием, который использует Windows, но права доступа в домене у него точно такие же.