Обновить
3
Никита@nikkitab0

Инженер по ИБ

1
Подписчики
Отправить сообщение

Часть 2. ALD Pro Модуль 5. Работа Linux-компьютера в домене

Вы верно подметили; в статьях, возможно, я еще неоднократно буду ссылаться на данный курс по ALD Pro

Вывод команды grep (sudo grep mgotch /etc/shadow) показывает, что у вас пользователь mgotch действительно является локальным пользователем системы. При правильной настройке результат команды id должен быть, например, таким:

admin@dc-1:~$ id
uid=1244600000(admin) gid=1244600000(admins) группы=1244600000(admins),1001(astra-admin),1005611117(ald trust admin),1244600003(print_admins)

Локальные пользователи в Linux остаются локальными пользователями, только у них появляется возможность аутентификации из сторонней системы, а в Windows доменные пользователи это другая сущность.

При использовании службы SSSD доменные пользователи тоже являются отдельной сущностью. Информации о доменных пользователях нет в файлах /etc/passwd и /etc/shadow. Физически доменные пользователи хранятся в службе каталога, а на рабочих станциях информация о доменных пользователях кэшируется в службе SSSD, при необходимости вместе с хешем пароля для возможности автономного входа.

Сопоставление локальных пользователей на доменных происходит только при использовании PAM-модуля для Kerberos. В этом случае аутентификация выполняется через MIT KDC, но в систему пользователь попадает фактически под локальной учетной записью, имя которой сопоставляется с именем Kerberos-принципала.

Где же ответ на этот вопрос?

В рамках первой статьи ответ пока краткий: через службу SSSD. В следующей статье я более подробно рассмотрю доступные бэкенды.

Разработчиков RedHat.

Насколько я знаю, компания RedHat является основным спонсором проекта, но все-таки не владельцем. По крайней мере, они так заявляют.

Linux-компьютер не является членом домена так, как это понимается в Windows.

Как мне кажется, компьютер становится участником домена, когда ему создается отдельная учетная запись. Соглашусь с вами, что Linux-компьютер пользуется не всем доменным инструментарием, который использует Windows, но права доступа в домене у него точно такие же.

Информация

В рейтинге
Не участвует
Откуда
Екатеринбург, Свердловская обл., Россия
Зарегистрирован
Активность

Специализация

Администратор защиты, Специалист по информационной безопасности
Ведущий