13 октября 2009 г. 3:51 пользователь Evgeny Sinelnikov
<[email protected]> написал:
>
> PS: Я думаю, что сейчас уже можно сделать работающее решение, несмотря
> на костыли и утечки памяти в kerberos, которые можно обойти. Но, для
> реализации этого, нужно потратить некоторое время. Если решение
> требуется в короткие сроки (менее года), если, вместо разработки
> архитектуры придётся кому-то что-то доказывать, если нет опыта и денег
> на привлечение разработчиков, то лучше за эту задачу не браться.
> PPS: Присоединяйтесь к Tartarus - давайте сделаем для него поддержку в
> alterator, давайте обновим Samba, соберём sssd. В общем, всё это
> требует работы - давайте пробовать,

Некоторая совсем не нулевая работа по работе с kerberos была проведена
в рамках так называемой пятой платформы. Результаты можно посмотреть в
текущих бетах.
Там была сделана аутентификация рабочих станций по kerberos, при этом
принципалы хранились в ldap.
Также были сделаны сетевые папки поверх samba, с авторизацией по керберосу.

Так что возможно стоит объединить тартарус и пятую платформу ;)
_______________________________________________
devel-conf mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/devel-conf

Ответить