Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.555
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NorbertFe

  1. vor einer Stunde schrieb Squire:

    Wenn er den Samba an sein AD anflanscht und die Userverwaltung der externen direkt auf der Linux Büchse macht muss er die externen User nicht lizenzieren, da der Linux Server die Authentifizierung vornimmt und die läuft gegen die lokale Userverwaltung der Linux Kiste und nicht gegen das AD. Klar hat er den manuellen Aufwand, aber er braucht keinen Trust und keine zusätzlichen Lizenzen. (Außerdem scheinen es ja nicht so viele Externe zu sein)

    Nichts anderes habe ich ich jemals behauptet. :) Wir müssen uns hier nicht wiederholen.

    vor 50 Minuten schrieb magheinz:

    Unterschiedliche ADs sind unterschiedliche REALMs.

    Damit sollte man etwas machen können.

    Entweder lässt sich pam.ldap schon entsprechend konfigurieren oder könnte einen Radius dazwischenhängen.

    Das wäre dann eine Option, die tatsächlich dann ohne zusätzliche Lizenzen auskommen kann.

  2. vor 33 Minuten schrieb Squire:

    oder eben AD integriert , wenn doppelte AD Integration mit zwei Domains überhaupt technisch möglich ist.

    Du kannst ja auch den REst rot markieren. In diesem Fall wäre das eben zu lizenzieren und für den roten Teil deinerseits gilt "mehr Verwaltungsaufwand". Eigentlich ganz einfach.

    vor 29 Minuten schrieb mcdaniels:

    @Squireja, da hast du recht. Hab es nur überflogen, mein Fehler.

     

    So etwas in die Richtung könnte z.B. funktionieren:

    http://www.techspacekh.com/integrating-nextcloud-user-authentication-with-ldapactive-directory-ad/

    Wenn es nur mit einem LDAP geht, wären eben alle anderen Zugriffe eben zu lizenzieren, die aus der jeweils anderen Domain authentifiziert werden müssten.

  3. vor 34 Minuten schrieb john23:

    Oder muss ich auch zwingend an den CAS Server die Einstellung

    Set-OutlookProvider EXPR -OutlookProviderFlags:ServerExclusiveConnect

    Set-OutlookProvider EXCH -OutlookProviderFlags:ServerExclusiveConnect

    Die Einstellung bewirkt ja nur, dass du die Einstellung nicht am Client vornehmen mußt, weil sie dann per Autodiscover dort ankommt. ;)

     

  4. vor 2 Stunden schrieb zahni:

    Das obere ist für Windows Server 2012R2. Hilft in meinem Fall also auf keinen Fall. :) Den KMS Artikel kannte ich schon. Ich muß mal prüfen, ob die dort erwähnten Updates vom 4.Dezember schon installiert sind. Danke jedenfalls für die Links. Ich gebe BEscheid, ob es hilft.

     

    Bye

    Norbert

×
×
  • Neu erstellen...