Montar el recurso compartido de Samba protegido por contraseña con el ticket de Kerberos

0

Mi iMac está conectada al servidor de Active Directory, sin una configuración adicional de GID y UID, puedo iniciar sesión en el OS X con las credenciales de usuario de AD, pero también necesito montar los escritorios y probablemente otros recursos compartidos.

El problema es que uso los servidores Samba alojados en Linux, y tengo que empujar la ruta compartida del Escritorio a los clientes OS X de alguna manera. Puedo montar eso usando el cliente Samba de OS X, pero necesito hacerlo automáticamente. Como ya estoy autenticado contra AD, debe haber una forma de usar mi ticket de Kerberos para acceder al recurso compartido sin contraseña, ¿no es así?

Algunos dicen que es posible con las contraseñas almacenadas en el llavero, pero no las obtengo mucho, ¿cuándo se almacenan las contraseñas en el llavero? ¿Debo agregarlo una vez y funcionará para siempre?

    
pregunta Edik Mkoyan 13.12.2016 - 14:32

1 respuesta

0

Usamos la herramienta dsconfigad : para habilitar el inicio de sesión único, debemos ejecutar el comando dsconfigad -enableSSO , después de eso no es necesario volver a escribir las contraseñas, las entradas de Kerberos se están reutilizando.

Para montar una subcarpeta compartida de Samba automáticamente, debe habilitar "Mostrar servidores conectados" en las preferencias del Finder, luego usar cmd K para conectarse a la subcarpeta en Samba comparta y cree un alias en el Escritorio o en cualquier lugar que desee, después de que pueda desactivar la visualización de los servidores conectados en el Escritorio. Luego, simplemente haga clic en el alias y se abrirá la subcarpeta compartida.

    
respondido por el Edik Mkoyan 05.05.2017 - 16:40

Lea otras preguntas en las etiquetas