Как я могу запускать автоматические процессы как аутентифицированные пользователи AD / LDAP?

Я переключу некоторые серверы на Debian 8 и используя realmd для проверки подлинности Active Directory (LDAP / Kerberos). Это отлично работает и позволяет пользователям домена регистрироваться на моем сервере и т. Д.

Однако как я могу запустить автоматический процесс (например, медиа-сервер, например Plex, или загрузить клиентскую передачу), используя учетные данные пользователя домена? Оба этих приложения получают доступ к сетевым файлам, поэтому им необходимо пройти аутентификацию, но они также являются автоматическими / фоновыми процессами.

One Solution collect form web for “Как я могу запускать автоматические процессы как аутентифицированные пользователи AD / LDAP?”

Как было сказано, способ аутентификации учетных записей для выполнения «фоновых задач» эффективен:

  1. Экспортируйте keytab для учетной записи (лучше всего использовать команды samba net, а не собственные окна для Linux-хостов)
  2. Сохраните keytab для каждого хоста
  3. a) Используя kinit, введите keytab при запуске службы / команды и периодически обновляйте его в cron. b) используйте gss-proxy для аутентификации службы при необходимости.

gss-proxy (относительно) новый и в моем списке вещей, чтобы попробовать.

Дайте нам знать, как вы идете.

  • Можно ли настроить централизованно настроенные сценарии входа в Linux?
  • OpenLDAP Centos 6
  • Попытка обнаружения приемлемых базовых DN DN для LDAP для разных серверов каталогов в сценарии bash
  • Изменение пароля LDAP с помощью HTTPS
  • Ошибка ldapsearch «Недопустимое общее имя параметра» для каждой опции
  • Пользователь LDAP недоступен на сервере LDAP
  • Ошибка перекрытия политики OpenLDAP при загрузке
  • Добавление пользователя LDAP в локальную группу
  • Как создать локального пользователя в Linux-системах с поддержкой LDAP
  • Ошибка чтения из nslcd: Сброс соединения с помощью одноранговой сети
  • Изменение оболочки входа по умолчанию в / bin / bash для ВСЕХ пользователей ldap с сервера LDAP - не клиент
  • Подтвердить соединение в службе «Давай»
  • Interesting Posts

    Как я могу запустить речь в текст и сохранить результат в переменной?

    Производительность скрипта Bash

    Разница между Makefile и zsh

    Две системы Virtualbox с одинаковым IP-адресом

    Как закрыть все приложения в рабочей области?

    Замените строку в строке новой строкой (\ n) в Bash

    yast2 разбился в момент загрузки программного модуля установки

    usermod всегда сообщает, что пользователь не существует на RHEL 6.6

    Есть ли способ хранить пароли Firefox в локальной зашифрованной базе данных в Linux?

    Сканирование ядра Linux * не * для использования определенных процессоров

    Продолжайте получать тот же результат после "export PATH"

    grep для соответствия шаблону, только если после него есть несколько буквенно-цифровых символов

    Определите, был ли файл изменен

    Как я могу отслеживать текущую статистику ввода-вывода приложения?

    Как сопоставить соответствие шаблону и остановить его после последнего совпадения

    Linux и Unix - лучшая ОС в мире.