Montare la condivisione Samba protetta da password con il ticket Kerberos

0

My iMac è connesso al server Active Directory, senza configurazione GID e UID aggiuntive, posso accedere a OS X utilizzando le credenziali dell'utente di Active Directory, ma ho anche bisogno di montare i desktop e probabilmente altre condivisioni.

Il problema è che io uso i server Samba ospitati da Linux, e ho bisogno di spingere il percorso di condivisione del desktop verso i client OS X in qualche modo. Posso montarlo usando il client Samba di OS X, ma ho bisogno di farlo automaticamente. Poiché sono già autenticato contro AD, ci deve essere un modo per utilizzare il mio ticket Kerberos per accedere alla condivisione senza password, non è vero?

Alcuni dicono che è possibile con le password memorizzate nel portachiavi, ma non lo capisco molto, quando le password sono memorizzate nel portachiavi? Dovrei aggiungerlo una volta e funzionerà per sempre?

    
posta Edik Mkoyan 13.12.2016 - 14:32
fonte

1 risposta

0

Utilizziamo lo strumento dsconfigad - per abilitare il single sign-on dobbiamo attivare il comando dsconfigad -enableSSO , dopo di che non è necessario ridigitare le password, i ticket Kerberos vengono riutilizzati.

Per montare automaticamente una sottocartella condivisa di Samba, è necessario abilitare "Mostra server collegati" nelle preferenze del Finder, quindi usare cmd K per connettersi alla sottocartella in Samba condividi e crea un alias sul desktop o ovunque tu voglia, dopo aver disabilitato la visualizzazione dei server connessi sul desktop. Quindi puoi semplicemente fare clic sull'alias e verrà aperta la sottocartella condivisa.

    
risposta data 05.05.2017 - 16:40
fonte

Leggi altre domande sui tag