<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сложности с Debian 10 в качестве клиентской машины члена АД</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2726.html</link>
    <description>Коллеги, приветствую. Задачу которую поставил перед собой, решить удалось лишь частично, потому нуждаюсь в ваших комментариях и помощи.&lt;br&gt;&lt;br&gt;Что планировалось: &lt;br&gt;&lt;br&gt;В качестве экономии ресурсов, как железа (память и ssd), так и финансов (лицензии MS) и особенно учитывая то, что клиентские машины используются лишь как терминалки, и на их стороне максимум IRC-клиент стоит, и сетевая шара, показалось  не плохим вариантом вместо платной операционной системы, выбрать бесплатную.&lt;br&gt;&lt;br&gt;Что получилось:&lt;br&gt;&lt;br&gt;В качестве клиентских систем тестировались Mint, Lubuntu, Debian&lt;br&gt;По итогу тестирования, самым стабильным дистрибутивом показался Debian, а самым привычным конечному пользователю интерфейсом KDE.&lt;br&gt;В домен ввел 4 строчками и незначительными правками krb5.conf&lt;br&gt;&lt;br&gt;sudo apt install realmd samba-common-bin samba-libs sssd-tools krb5-user adcli&lt;br&gt;sudo realm discover dc.com&lt;br&gt;sudo realm --verbose join dc.com -U YourDomainAdmin&lt;br&gt;sudo pam-auth-update (тут выбрал создание папки пользователя при логине)&lt;br&gt;&lt;br&gt;kinit, klist продемонстриро</description>

<item>
    <title>Сложности с Debian 10 в качестве клиентской машины члена АД (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2726.html#3</link>
    <pubDate>Tue, 13 Aug 2019 05:02:00 GMT</pubDate>
    <description>&amp;gt; Нуждаюсь в консультациях.&lt;br&gt;&lt;br&gt;Сейчас это будет очень неудобно. Чем можно - помогут здесь.&lt;br&gt;&lt;br&gt;Там особо нечего консультировать - софт нужно ставить однотипный на всех машинах, домашние каталоги юзеров монтировать через NFSv4.&lt;br&gt;&lt;br&gt;FreeIPA ставится с полпинка, но нужно всё делать аккуратно - и прямая зона в DNS должна быть уникальная, и обратную зону не полениться сделать. Особо обрати внимание на NTP - часы на всех машинах должны идти правильно, иначе Kerberos работать не будет.&lt;br&gt;&lt;br&gt;Из необычного - с FreeIPA лучше не пользоваться DHCP. Хаки существуют, но, строго говоря, они вредны. Новый компьютер не должен автоматически получать адрес в твоей сети.&lt;br&gt;</description>
</item>

<item>
    <title>Сложности с Debian 10 в качестве клиентской машины члена АД (dr.anatolij)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2726.html#2</link>
    <pubDate>Sun, 11 Aug 2019 12:18:18 GMT</pubDate>
    <description>Александр, спасибо большое. Как с вами можно связаться? (если есть такая возможность). Нуждаюсь в консультациях.&lt;br&gt;</description>
</item>

<item>
    <title>Сложности с Debian 10 в качестве клиентской машины члена АД (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2726.html#1</link>
    <pubDate>Sat, 10 Aug 2019 01:26:54 GMT</pubDate>
    <description>У шапок есть подробная инструкция - https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/introduction&lt;br&gt;&lt;br&gt;Есть альтернативный подход - выбросить AD и использовать FreeIPA. Сразу отпадают грабли вроде папок вида admin1&#064;dc.com. Из приятных фишек - NFSv4 сильно быстрее SAMBA.&lt;br&gt;</description>
</item>

</channel>
</rss>
