[Samba-it] migrare active directory su samba con tdbsam

simo simo.sorce at xsec.it
Mon Jul 5 08:59:36 MDT 2010


On Mon, 2010-07-05 at 16:10 +0200, Marco Gaiarin wrote:
> Mandi! simo
>   In chel di` si favelave...
> 
> > lo si fa da quando é uscito win 2000 :)
> 
> ...contento di essere smentito! ;)
> 
> 
> Per curiosità, ma si riesce a fare vampire proprio di AD, o tocca
> installarci il ''layer'' di compaibilità NT-like e usare quelo per
> attaccarci il vampirello succhiatore?
> 
> Se è diretto, come rende Samba la complessità dei nested groups?

Si perde per nesting che non é previsto nel modello NT4.

>  E come
> fanno i client a passare poi da una autenticazione AD (LDAP, Kerberos,
> ...) alla più tradizionale?

Come fanno sempre, quando kerberos auth non funziona per un motivo o per
un altro (per esemp[io quando cerchi di accedere ad un macchina usando
l'indirizzo IP (e non hai reverse) o un netbios alias) downgrade a NTLM.

> Veramente pensavoche fosse impossibile...

Ci sono limitazioni ma in genere non é una cosa drammatica.

Simo.






More information about the samba-it mailing list