рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЛ рдХрднреА-рдХрднреА рд▓рд┐рдирдХреНрд╕ рд╕рд░реНрд╡рд░ рдФрд░ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рдХреЛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдПрдХреАрдХреГрдд рдХрд░рдиреЗ рдХреА рдЪреБрдиреМрддреА рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░рдирд╛ рдкрдбрд╝рддрд╛ рд╣реИред рдЖрдорддреМрд░ рдкрд░ рдЖрд╡рд╢реНрдпрдХ:
1. рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд▓рд┐рдирдХреНрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рд╕реЗрд╡рд╛рдУрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░реЗрдВред
2. рдЕрдкрдиреЗ рдбреЛрдореЗрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рддрд╣рдд рд▓рд┐рдирдХреНрд╕ рдкрд░ рдкреНрд░рд╢рд╛рд╕рдХ рд╕рд░реНрд╡рд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВред
3. рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдирдХреНрд╕ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рд▓реЙрдЧрд┐рди рд╕реЗрдЯ рдХрд░реЗрдВ, рдФрд░ рдпрд╣ рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рд╡реЗ рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ
рдПрд╕рдПрд╕рдУ рдХреЗ рд╕рднреА рдЖрдХрд░реНрд╖рдг рдХрд╛ рд╕реНрд╡рд╛рдж рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореИрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЕрдкрдирд╛ рд▓реЙрдиреНрдЧ-рдкрд╛рд╕рд╡рд░реНрдб рдЕрдХреНрд╕рд░ рджрд░реНрдЬ рдХрд░рдирд╛ рдкрд╕рдВрдж рдирд╣реАрдВ рдХрд░рддрд╛)ред
рдЖрдорддреМрд░ рдкрд░, рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд▓рд┐рдирдХреНрд╕ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рд╕рдореВрд╣ рд╡рд┐рдВрдбрдкрд┐рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдпрд╛ рдПрд▓рдбреАрдПрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдирдПрд╕рдПрд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВред рд▓реЗрдХрд┐рди рдЖрдЬ рд╣рдо рдПрдХ рдЕрд▓рдЧ рд░рд╛рд╕реНрддрд╛
рдЕрдкрдирд╛рдПрдВрдЧреЗ : рд╣рдо
рдкрд╛рд╡рд░рдмреНрд░реЛрдХрд░ рдЖрдЗрдбреЗрдВрдЯрд┐рдЯреА рд╕рд░реНрд╡рд┐рд╕реЗрдЬ (рдЙрддреНрдкрд╛рдж рдХреЛ рдЗрд╕реА рддрд░рд╣ рд╕реЗ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред
рд╕реНрдерд╛рдкрдирд╛ред
рдЙрддреНрдкрд╛рдж рдХреЗ рджреЛ рд╕рдВрд╕реНрдХрд░рдг рд╣реИрдВ: рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдФрд░ рдУрдкрдиред рдореЗрд░реЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдУрдкрди рд╕рдВрд╕реНрдХрд░рдг рдореЗрд░реЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдерд╛, рдЗрд╕рд▓рд┐рдП рдиреАрдЪреЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╕рдм рдХреБрдЫ рдЗрд╕рдХреЗ рд╕рд╛рде рд╕рдВрдмрдВрдзрд┐рдд рд╣реЛрдЧрд╛ред
рдЖрдк
рдирд┐рд░реНрдорд╛рддрд╛ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдУрдкрди рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдкрдХреЗ рдирд╛рдо, рдХрдВрдкрдиреА рдХреЗ рдирд╛рдо рдФрд░ рдИ-рдореЗрд▓ рдХреЗ рдмрджрд▓реЗ рдореЗрдВ рдПрдХ рд▓рд┐рдВрдХ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рдЖрд░рдкреАрдПрдо рдФрд░ рдбрд┐рдмреЗрдЯ рдлреЙрд░реНрдореЗрдЯ рдореЗрдВ 32 рдФрд░ 64 рдкреИрдХреЗрдЬ рд╣реИрдВред (рд╕рд╛рде рд╣реА рд╕рд╛рде OS X, AIX, FreeBSD, SOlaris, HP-UX рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЬ)
рд╕реНрд░реЛрдд (рдУрдкрди рд╕рдВрд╕реНрдХрд░рдг) git рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВ: git: //source.pbis.beyondtrust.com/pbis.git
рдореИрдВрдиреЗ рдбреЗрдмрд┐рдпрди рд╡реНрд╣реАрдЬрд╝реА рдПрдордб64 рдкрд░ PBIS рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛:
wget http://download.beyondtrust.com/PBISO/7.1.0/1203/pbis-open-7.1.0.1203.linux.x86_64.deb.sh ./pbis-open-7.1.0.1203.linux.x86_64.deb.sh
рдкреИрдХреЗрдЬ рдХреА рд╕рд╛рдордЧреНрд░реА / рдСрдкреНрдЯ / pbis рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдПрдХ рдирдпрд╛ рд░рдирд╕реНрдХреНрд░рд┐рдкреНрдЯ lwsmd рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ PBIS рдПрдЬреЗрдВрдЯ рд▓реЙрдиреНрдЪ рдХрд░рддрд╛ рд╣реИред
PAM рдореЙрдбреНрдпреВрд▓ pap_lsass.so рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
PBIS рдХреЗ рдХрд╛рдордХрд╛рдЬ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдПрдБ (рдЬреНрдпрд╛рджрд╛рддрд░ рдХрдВрд╕реЛрд▓), рд╕рд╛рде рд╣реА рд╕рд╛рде рдкреНрд░рд╢рд╛рд╕рдХ рдХреЗ рд▓рд┐рдП рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ, / рдСрдкреНрдЯ / pbis / рдмрд┐рди рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИрдВ
рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдирд╛ред
рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдкрд╣реБрдВрдЪ рдирд┐рдпрдВрддреНрд░рдХ рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдЖрдИрдкреА рдкрд░ рддреИрдирд╛рдд рд╣реИрдВред (рдЕрдиреНрдпрдерд╛, resolv.conf рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ)
рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреЛ рдХрдорд╛рдВрдб рджрд┐рдП рдЧрдП рд╣реИрдВ: / рдСрдкреНрдЯ / pbis / bin / domainjoin-cli рдФрд░ / opt / pbis / bin / domainjoin-guiред рдЙрдирдореЗрдВ рд╕реЗ рдПрдХ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рджреВрд╕рд░рд╛ рдЧреНрд░рд╛рдлрд╝рд┐рдХрд▓ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП libgtk рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛: рдбреЛрдореЗрди рдирд╛рдо, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдЕрдзрд┐рдХрд╛рд░ рдХреЗ рд╕рд╛рде рдбреЛрдореЗрди рдХреЛ рдкреАрд╕реА рдореЗрдВ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдбреЛрдореЗрди рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЛ рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдХрдВрдЯреЗрдирд░ - рдкреАрд╕реА рд╡рд┐рдВрдбреЛрдЬ рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЗ рд╕рдордп рд╕рднреА рд╕рдорд╛рдиред

рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдПрдХ рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ - PBIS рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд╕рдХрддрд╛ рд╣реИред PBIS рдХреНрд▓рд╛рдЗрдВрдЯ рдЙрд╕ рд╕рд╛рдЗрдЯ рдХреЗ рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░реЗрдЧрд╛ рдЬрд┐рд╕рдореЗрдВ рдпрд╣ рд╕реНрдерд┐рдд рд╣реИ!
рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рджред
рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж, рдЖрдИрдбреА рдФрд░ рдЧреЗрдЯреЗрдВрдЯ рджреЛрдиреЛрдВ рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдбреЛрдореЗрди рдХреЗ рд╕рдореВрд╣ рдкреНрд░рджрд╛рди рдХрд░реЗрдВрдЧреЗ (рд░рд╛рд╖реНрдЯреНрд░реАрдп рд╡рд░реНрдгреЛрдВ рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд░рд┐рдХреНрдд рд╕реНрдерд╛рди "^" рдХреЗ рд╕рд╛рде рдмрджрд▓ рджрд┐рдП рдЧрдП рд╣реИрдВ)ред
рдбреЛрдореЗрди DNS рдЬрд╝реЛрди рдореЗрдВ, рдЖрдкрдХреЗ рдкреАрд╕реА рдХреЗ рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред
рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд▓реНрджреА рдордд рдХрд░реЛред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдпрд╣ PBIS рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИ (рд▓реЗрдХрд┐рди рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ)ред
/opt/pbis/bin/config --list
рдЙрдкрд▓рдмреНрдз рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░реЗрдЧрд╛ред [Eventlog]
AllowDeleteTo
AllowReadTo
AllowWriteTo
MaxDiskUsage
MaxEventLifespan
MaxNumEvents
[LSASS]
DomainSeparator
SpaceReplacement
EnableEventlog
LogInvalidPasswords
рдкреНрд░рджрд╛рддрд╛рдУрдВ
[рд▓реЗрд╕реНрд╕ - PAM]
DisplayMotd
PAMLogLevel
UserNotAllowedError
[Lassass - рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рджрд╛рддрд╛]
AssumeDefaultDomain
CreateHomeDir
CreateK5Login
SyncSystemTime
TrimUserMembership
LdapSignAndSeal
LogADNetworkConnectionEvents
NssEnumerationEnabled
NssGroupMembersQueryCacheOnly
NssUserMembershipQueryCacheOnly
RefreshUserCredentials
CacheEntryExpiry
DomainManagerCheckDomainOnlineInterval
DomainManagerUnknownDomainCacheTimeout
MachinePasswordLifespan
MemoryCacheSizeCap
HomeDirPrefix
HomeDirTemplate
RemoteHomeDirTemplate
HomeDirUmask
LoginShellTemplate
SkeletonDirs
UserDomainPrefix
DomainManagerIgnoreAllTrusts
DomainManagerIncludeTrustsList
DomainManagerExcludeTrustsList
RequireMembershipOf
SmartcardEnabled
SmartcardRequiredForLogin
[Lassass - рд╕реНрдерд╛рдиреАрдп рдкреНрд░рджрд╛рддрд╛]
Local_AcceptNTLMv1
Local_HomeDirTemplate
Local_HomeDirUmask
Local_LoginShellTemplate
Local_SkeletonDirs
[рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореЙрдирд┐рдЯрд░]
UserMonitorCheckInterval
[рд╕рд┐рд╕реНрдЯрдо рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди]
LsassAutostart
EventlogAutostart
GpagentAutostart
рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рдмреАрдЪ рдЕрдВрддрд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ GPO рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред
рдпрд╣ HomeDirPrefix, HomeDirTemplate рдкрд░ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИред
рдореИрдВрдиреЗ рдЕрднреА рднреА "EssentialMembershipOf" рд╕реЗрдЯ рдХрд┐рдпрд╛ рд╣реИ - рдХреЗрд╡рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╕рдореВрд╣ рдХреЗ рд╕рджрд╕реНрдп рдпрд╛ рдЗрд╕ рд╕реВрдЪреА рдХреЗ SID рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкреНрд░рддреНрдпреЗрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рд╡рд┐рд╡рд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
/opt/pbis/bin/config --detail RequireMembershipOf
рдкреИрд░рд╛рдореАрдЯрд░ рдорд╛рди рдЗрд╕ рддрд░рд╣ рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
/opt/pbis/bin/config RequireMembershipOf "^Linux"
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ - рдкреАрдмреАрдЖрдИрдПрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧрд┐рди рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрд╕рдПрдлрдпреВ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдпрд╛ рдПрд╕рд░рд╛рдЗрд╡ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдЕрдиреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдЗрд╕рдХреЗ рдпреВрдЖрдИрдбреА рдФрд░ рдЬреАрдЖрдИрдбреА тАЛтАЛрднреАред
рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд▓реЙрдЧрд┐рдирд╢рд┐рд▓ рдкреАрдмреАрдЖрдИрдПрд╕ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрд▓рдЧ-рдЕрд▓рдЧ рд▓реЙрдЧрд┐рди рд╕реЗрдЯ рдХрд░рдирд╛ рдХреЗрд╡рд▓ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рд╕рдВрднрд╡ рд╣реИред
рдпреВрдЖрдИрдбреА рдХрд╛ рдЧрдарди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ SID рдХреЗ рд╣реИрд╢ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
gid - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкреНрд░рд╛рдЗрдорд░реАрдЧреНрд░реБрдк SID рдХреЗ рд╣реИрд╢ рдХреЗ рд░реВрдк рдореЗрдВред
рдЗрд╕ рдкреНрд░рдХрд╛рд░, рджреЛ рдкреАрд╕реА рдкрд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╣рдореЗрд╢рд╛ рдПрдХ рд╣реА рдпреВрдЖрдИрдбреА рдФрд░ рдЬреАрдЖрдИрдбреА тАЛтАЛрдорд┐рд▓реЗрдЧрд╛ред
рдЕрдм рдЖрдк рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдХрд┐рд▓рд┐рд╕реНрдЯ рдХреЗ рдЖрдЙрдЯрдкреБрдЯ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ - рдкреАрдмреАрдЖрдИрдПрд╕ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдХреЗрд░реНрдмрд░реЛрд╕ рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдВрдЧреЗред рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк рд╡рд┐рдВрдбреЛрдЬрд╝ рдкреАрд╕реА рдкрд░ рдирд┐рд░реНрдмрд╛рдз рд░реВрдк рд╕реЗ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдореБрдЦреНрдп рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдЬреАрдПрд╕рдПрд╕рдПрдкреАрдЖрдИ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ)ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП: рдЕрдм рдореЗрд░реЗ рдкрд╛рд╕ рдХреЛрдИ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд╛рд╕рд╡рд░реНрдб рдЕрдиреБрд░реЛрдз рдирд╣реАрдВ рд╣реИ (рдФрд░ рдореЗрд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╣реАрдВ рднреА рд╕рд╣реЗрдЬрд╛ рдирд╣реАрдВ рдЧрдпрд╛ рд╣реИ!) рдореИрдВ рдбреЙрд▓реНрдлрд┐рди рдореЗрдВ рдХрд┐рд╕реА рднреА рдбреЛрдореЗрди smb рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рдЦреЛрд▓рддрд╛ рд╣реВрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ (рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯ рдХрд░рддреЗ рд╕рдордпред рдиреЗрдЯрд╡рд░реНрдХ-рдХреНрд░реЛрд╕.рдЯреНрд░рд╕реНрдЯреЗрдб-рдпреВрд░рд┐рд╕) рдЖрдкрдХреЛ рдбреЛрдореЗрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рд╡реЗрдм рдкреЛрд░реНрдЯрд▓реНрд╕ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдкрд░ рдПрд╕рдПрд╕рдУ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ (рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдк рд╕реЗ, рдЕрдЧрд░ рдПрд╕рдПрд╕рдУ рд╕рд░реНрд╡рд░ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)
рд▓реЗрдХрд┐рди рд▓рд┐рдирдХреНрд╕ рдкреАрд╕реА рдкрд░ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рджреМрд░рд╛рди рдПрд╕рдПрд╕рдУ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреНрдпрд╛?
рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдФрд░ рдРрд╕рд╛ рд╣реИ! PBIS /etc/krb5.keytab рдХреЛ рдЖрдмрд╛рдж рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдЕрджреНрдпрддрд┐рдд рд░рдЦрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, GSSAPI рд╕рдорд░реНрдерди рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ SSO рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ / etc / ssh / sshd_config рдореЗрдВ ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП (рдЖрдкрдХреЗ рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкрде рднрд┐рдиреНрди рд╣реЛ рд╕рдХрддрд╛ рд╣реИ)
GSSAPIAuthentication yes
рдФрд░ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╕рдордп, рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдбреЛрдореЗрди рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ (рдЗрд╕рдХреЗ рдПрд╕рдкреАрдПрди рдореЗрдВ рдореМрдЬреВрдж - рдЕрдиреНрдпрдерд╛ рдХреЗрд░рдмрд░реЛрд╕ рдЯрд┐рдХрдЯ рдЬрд╛рд░реА рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛)
UsePAM рд╣рд╛рдБ
(PBIS PAM рд╕рд╣рд┐рдд рдПрдХ рдореЙрдбреНрдпреВрд▓ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ)
"AllowGroups" рдирд┐рд░реНрджреЗрд╢ рдХреЛ рдЬреЛрдбрд╝рдирд╛ рдФрд░ рдЙрди рдбреЛрдореЗрди рд╕рдореВрд╣реЛрдВ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рднреА рддрд░реНрдХрд╕рдВрдЧрдд рд╣реЛрдЧрд╛, рдЬрд┐рдирдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЖрдк ssh рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдерд╛рди рдХреЗ рд╕рд╛рде рдПрдХреНрд╕реЗрд╕ рджреЗрдиреЗ рдХрд╛ рдЗрд░рд╛рджрд╛ рд░рдЦрддреЗ рд╣реИрдВред
рд▓рд┐рдирдХреНрд╕ рдХреНрд▓рд╛рдЗрдВрдЯ рдкреАрд╕реА рдкрд░, ssh рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╢рд╛рдорд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ:
GSSAPIAuthentication yes
рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдк рд╕реЗ, Kerberos рдХреЛ рд▓рд┐рдирдХреНрд╕ рдХреНрд▓рд╛рдЗрдВрдЯ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдЗрд╕ рд╢рд░реНрдд рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХрд╛ рд╕рдмрд╕реЗ рд╕рд░рд▓ рддрд░реАрдХрд╛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдбреЛрдореЗрди рдореЗрдВ рджрд░реНрдЬ рдХрд░рдирд╛ рдФрд░ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдУрд░ рд╕реЗ рдХрд╛рдо рдХрд░рдирд╛ рд╣реИред
рдХрдиреЗрдХреНрд╢рди рдХреЗ SSH рдЧреБрдгреЛрдВ рдореЗрдВ рд╡рд┐рдВрдбреЛрдЬ рдХреНрд▓рд╛рдЗрдВрдЯ рдкреАрд╕реА (рдбреЛрдореЗрди рд╕рджрд╕реНрдп) рдкрд░ рдкреБрдЯреНрдЯреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп, рдзреНрд╡рдЬ рдХреЛ "рдкреНрд░рдпрд╛рд╕ GSSAPI рдкреНрд░рдорд╛рдгреАрдХрд░рдг (SSH-2 рдХреЗрд╡рд▓)" рд╕реЗрдЯ рдХрд░реЗрдВ (рдпрд╣ рдЖрдЗрдЯрдо рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ)ред

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХрдиреЗрдХреНрд╢рди -> рдбреЗрдЯрд╛ рдЕрдиреБрднрд╛рдЧ рдореЗрдВ, рдЖрдк рд╕реНрд╡рд┐рдЪ рдХреЛ "рд╕рд┐рд╕реНрдЯрдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ" рд╕реНрдерд┐рддрд┐ рдореЗрдВ рд░рдЦ рд╕рдХрддреЗ рд╣реИрдВ
рдпрджрд┐ рдЖрдк рдЗрд╕ рддрд░рд╣ рд╕реЗ linux server рдХреЗ рд▓рд┐рдП рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рдХреЗ рд▓рд┐рдП ssh рдПрдХреНрд╕реЗрд╕ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХрд╛ рдЗрд░рд╛рджрд╛ рд░рдЦрддреЗ рд╣реИрдВ, рддреЛ ssh рдкрд░ рд░реВрдЯ рд▓реЙрдЧрд┐рди рдХреЛ рд░реЛрдХрдирд╛ рдФрд░ sudoers рдлрд╛рдЗрд▓ рдореЗрдВ linux рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ (рдФрд░ рдЗрд╕рд╕реЗ рднреА рдмреЗрд╣рддрд░ рдЙрдирдХреЗ рдбреЛрдореЗрди рдЧреНрд░реБрдк) рдХреЛ рдЬреЛрдбрд╝рдирд╛ рдПрдХ рдЕрдЪреНрдЫрд╛ рд╡рд┐рдЪрд╛рд░ рд╣реИред
рдпреЗ PBIS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХрдорд╛рддреНрд░ рдкрд░рд┐рджреГрд╢реНрдп рдирд╣реАрдВ рд╣реИрдВред рдпрджрд┐ рд▓реЗрдЦ рдЖрдкрдХреЛ рджрд┐рд▓рдЪрд╕реНрдк рд▓рдЧрддрд╛ рд╣реИ - рдЕрдЧрд▓реЗ рд▓реЗрдЦ рдореЗрдВ рдореИрдВ рд▓рд┐рдЦреВрдВрдЧрд╛ рдХрд┐ рдмрд┐рдирд╛ winindind рдХреЗ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдбреЛрдореЗрди рдореЗрдВ рд╕рд╛рдВрдмрд╛ рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдХреЛ рдХреИрд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПред
рд╡рд┐рд╖рдп рдкрд░ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП, рдкреЙрд╡рд░рдмреНрд░реЛрдХрд░ рдЖрдЗрдбреЗрдВрдЯрд┐рдЯреА рд╕рд░реНрд╡рд┐рд╕реЗрдЬ рдХрдореНрдпреБрдирд┐рдЯреА рдлреЛрд░рдо:
forum.beyondtrust.com рдкрд░ рдЬрд╛рдПрдВрдпреВрдкреАрдбреА рдкрд╛рд╡рд░рдмреНрд░реЛрдХрд░ рдкрд╣рдЪрд╛рди рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд╛рднреЛрдВ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:
- рдЕрдЪреНрдЫреА рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ (рдЗрд╕ рдЖрд▓реЗрдЦ рдореЗрдВ рдЪрд░рдгреЛрдВ рдХреА рддреБрд▓рдирд╛ рд╡рд┐рдВрдбрдмрд┐рдиреНрдж рд╕реЗрдЯрдЕрдк рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХреЗ рд╕рд╛рде рдХрд░реЗрдВ)
- рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗ рдбреЗрдЯрд╛ рдХреИрд╢рд┐рдВрдЧ (рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреАрд╕реА рдкрд░ рд▓реЙрдЧ рдСрди рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрдм рдбреЛрдореЗрди рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИ, рдЕрдЧрд░ рдЗрд╕рдХреА рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреИрд╢ рдореЗрдВ рд╣реИрдВ)
- PBIS рдХреЛ AD рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЗ рдЧрдарди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ
- PBIS AD рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рд╕рдордЭрддрд╛ рд╣реИ рдФрд░ рдЕрдкрдиреЗ рд╕рд╛рдЗрдЯ рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
- рдЧреНрд░реЗрдЯрд░ рд╕реБрд░рдХреНрд╖рд╛ (рд╕рд╛рдВрдмрд╛ рдПрдХ рдЧреИрд░-рдирд┐рд╖реНрдХрд╛рд╕рд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рд╡рд╛рд▓рд╛ рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдЦрд╛рддрд╛ рдмрдирд╛рддрд╛ рд╣реИ)
- рднреБрдЧрддрд╛рди рдХрд┐рдП рдЧрдП рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ (рдпрджрд┐ рдРрд╕реА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ), PBIS рдПрдЬреЗрдВрдЯ рдХреЛ GPO рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЗрд╕реЗ рд╣рдЯрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдпрджрд┐ рдЖрдк рдЗрд╕реЗ рдЦрд░реАрджрдиреЗ рдХрд╛ рдЗрд░рд╛рджрд╛ рдирд╣реАрдВ рд░рдЦрддреЗ рд╣реИрдВ)
UPD 2 рдлреАрдбрдмреИрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
sdemon72 рд╕реЗ рдЖрдпрд╛ рд╣реИред рд╢рд╛рдпрдж рдХреЛрдИ рдЙрдкрдпреЛрдЧреА рд╣реЛрдЧрд╛ред
рдЖрдкрдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИ! рдореИрдВрдиреЗ рдЖрдкрдХреА рд░реЗрд╕рд┐рдкреА рдХреЛ рдлреНрд░реЗрд╢ рд▓рд┐рдиреЗрдирдорд┐рдВрдЯ-18-рдореЗрдЯ -64 рдмрд┐рдЯ рдкрд░ рдЖрдЬрдорд╛рдпрд╛, рдХреБрдЫ рдЪреАрдЬрд╝реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд┐рдпрд╛:
1. рдореБрдЭреЗ рд╕рд╛рдЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рд░реНрдпрдХреНрд░рдо рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рдХрдард┐рдирд╛рдИ рд╣реБрдИ (рдореИрдВ рдЕрд╕рд▓реА рдлреЛрди рдирдВрдмрд░ рдирд╣реАрдВ рд▓рд┐рдЦрдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдореИрдВрдиреЗ рдПрдХ рдирдХрд▓реА рдирд╣реАрдВ рднреЗрдЬрд╛ - рдореБрдЭреЗ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕рдВрджреЗрд╣ рдХреЗ рд╕рд╛рде рдПрдХ рдкрддреНрд░ рдорд┐рд▓рд╛), рд▓реЗрдХрд┐рди рдореБрдЭреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдорд┐рд▓реА: repo.pbis.beyondtrust.com/aptред рдПрдЪрдЯреАрдПрдордПрд▓
2. рдХрд╛рд░реНрдпрдХреНрд░рдо рд╢реБрд░реВ рдХрд░рддреЗ рд╕рдордп, рдпрд╣ рддреНрд░реБрдЯрд┐рдпрд╛рдВ рджреЗрддрд╛ рд╣реИ, рдЙрдирд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
2.1ред Ssh рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
sudo apt-get install ssh
2.2ред рдлрд┐рдХреНрд╕ /etc/nsswitch.conf:
рд╣реЛрд╕реНрдЯ: рдлрд╛рдЗрд▓реЗрдВ dd mdns4_minimal [NOTFOUND = return]
(рдпрд╛рдиреА рд▓рд╛рдЗрди рдХреЗ рдЕрдВрдд рд╕реЗ рджреВрд╕рд░реЗ рд╕реНрдерд╛рди рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдбреАрдПрдирдПрд╕)
2.3ред рдлрд┐рдХреНрд╕ /etc/NetworkManager/NetworkManager.conf:
# dns = dnsmasq
(рдпрд╛рдиреА рдЗрд╕ рд▓рд╛рдЗрди рдкрд░ рдЯрд┐рдкреНрдкрдгреА)
2.4ред рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдВрдзрдХ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ:
sudo рд╕реЗрд╡рд╛ рдиреЗрдЯрд╡рд░реНрдХ-рдкреНрд░рдмрдВрдзрдХ рдкреБрдирд░рд╛рд░рдВрдн
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╕рдм рдХреБрдЫ рдПрдХ рдзрдорд╛рдХреЗ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд┐рдпрд╛! рдпрджрд┐ рдЖрдк рдЗрди рдЕрддрд┐рд░рд┐рдХреНрдд рд▓реЗрдЦреЛрдВ рдХреЛ рдмрдирд╛рддреЗ рд╣реИрдВ, рддреЛ рдореИрдВ рдмрд╣реБрдд рдЖрднрд╛рд░реА рд░рд╣реВрдВрдЧрд╛ рдХрд┐рд╕реА рд╡рд┐рд╖рдп рдХреА рдЦреЛрдЬ рдореЗрдВ, рдпрд╣ рдкрд╣рд▓реА рдкрдВрдХреНрддрд┐рдпреЛрдВ рдореЗрдВ рдЖрддрд╛ рд╣реИред рдореИрдВ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЛ рдирд╣реАрдВ рдЫреЛрдбрд╝ рд╕рдХрддрд╛ (рд╕рд╛рдЗрдЯ рдХреЛ рдордирд╛ рдХрд░рддрд╛ рд╣реВрдВ), рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЖрдкрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рд▓рд┐рдЦрддрд╛ рд╣реВрдВред
рдЕрдЧрд░ рджрд┐рд▓рдЪрд╕реНрдкреА рд╣реИ - рдореЗрд░реЗ рд╢реЛрдз рдХреА рдХрд╣рд╛рдиреА рдпрд╣рд╛рдБ: linuxforum.ru/topic/40209
рд╕рд╛рджрд░, рджрд┐рдорд┐рддреНрд░реА
UPD 3: рдкреАрдмреАрдЖрдИрдПрд╕ рдХрд╛ рдореБрдлреНрдд рд╕рдВрд╕реНрдХрд░рдг рдПрдХ рдмрдбрд╝реА рдХрдВрдкрдиреА рдореЗрдВ рдХреНрдпреЛрдВ рдирд╣реАрдВ рд▓рдЧрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИрдореБрдХреНрдд рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ, рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ SID рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдПрдХ UNIX iD (uid рдФрд░ gid) рдЬреЗрдирд░реЗрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рдердо рд╣реИред рддреЛ рдпрд╣ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдкреНрд░рджрд╛рди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ
рдпреЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ред рдЬрдм рдЖрдкрдХреЗ рдкрд╛рд╕ рдмрд╣реБрдд рдкреБрд░рд╛рдирд╛ рдбреЛрдореЗрди рдпрд╛ рд╕рд┐рд░реНрдл рдмрд╣реБрдд рд╕рд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реИрдВ, рддреЛ рдЬреЛрдЦрд┐рдо рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╣реИ рдХрд┐
рджреЛ рдпрд╛ рджреЛ рд╕реЗ рдЕрдзрд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ OpenPBIS рд╡рд╛рд▓реЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ
рд╕рдорд╛рди рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдорд┐рд▓реЗрдВрдЧреЗред рднреБрдЧрддрд╛рди рдХрд┐рдП рдЧрдП рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ, рдЖрдк рдЖрдИрдбреА рдкреАрдврд╝реА рдХреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдмреАрдЪ рдЪрдпрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди
рдХреНрд╡реЗрд╕реНрдЯ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реЗ рдПрдХ рд╕рдорд╛рди рдЙрддреНрдкрд╛рдж рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЗрд╕рдХреА рд▓рд╛рдЧрдд рдХрд╛рдлреА рдЕрдзрд┐рдХ рд╣реИ; (