Как я могу запускать автоматические процессы как аутентифицированные пользователи AD / LDAP?

Я переключу некоторые серверы на Debian 8 и используя realmd для проверки подлинности Active Directory (LDAP / Kerberos). Это отлично работает и позволяет пользователям домена регистрироваться на моем сервере и т. Д.

Однако как я могу запустить автоматический процесс (например, медиа-сервер, например Plex, или загрузить клиентскую передачу), используя учетные данные пользователя домена? Оба этих приложения получают доступ к сетевым файлам, поэтому им необходимо пройти аутентификацию, но они также являются автоматическими / фоновыми процессами.

One Solution collect form web for “Как я могу запускать автоматические процессы как аутентифицированные пользователи AD / LDAP?”

Как было сказано, способ аутентификации учетных записей для выполнения «фоновых задач» эффективен:

  1. Экспортируйте keytab для учетной записи (лучше всего использовать команды samba net, а не собственные окна для Linux-хостов)
  2. Сохраните keytab для каждого хоста
  3. a) Используя kinit, введите keytab при запуске службы / команды и периодически обновляйте его в cron. b) используйте gss-proxy для аутентификации службы при необходимости.

gss-proxy (относительно) новый и в моем списке вещей, чтобы попробовать.

Дайте нам знать, как вы идете.

  • Можно ли настроить централизованно настроенные сценарии входа в Linux?
  • Заменять локальные значения sudo по умолчанию с помощью sss или ldap
  • Samba не запускается на сервере Ubuntu 16.10
  • Thunderbird больше не запускается после обновления до 38.3.0
  • Как установить списки контроля доступа в ACL в OpenLDAP
  • Как изменить пароль пользователя LDAP?
  • Ограничение использования журнала транзакций Openldap
  • Файлы, которые необходимо обновить в /etc/pam.d/ для поддержки nss-pam-ldapd для SSH
  • Перенос LDAP с одной машины на другую
  • Изменение пароля в нескольких блоках с использованием скрипта
  • openldap: добавить вспомогательный класс
  • Как создать локального пользователя в Linux-системах с поддержкой LDAP
  • Linux и Unix - лучшая ОС в мире.