[Linuxtrent] Re: sadms

  • From: Nicola Ferrari <nicolafrr@xxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Sun, 26 Aug 2012 10:50:02 +0200

Non so se stiamo parlando della stessa cosa...
Un conto è il tocken kerberos dell'account macchina per l'accesso alle risorse, un conto è il Secure Channel tra la macchina e il Domain Controller...

Mi confermi che le due cose sono legate?
(Non lo sapevo...)

Ciao,
Nick

+---------------------+
| Linux User  #554252 |
+---------------------+

On 08/25/2012 05:59 PM, Marco Ciampa wrote:
On Sat, Aug 25, 2012 at 04:36:39PM +0200, Nicola Ferrari wrote:
Una volta configurato cosi' l'ambiente, puoi mettere tutto in "live"
con remastersys o non so cos'altro usi... (mai fatto...)
Da tenere presente che:
- il dominio non deve cambiare
- se la live cosi' configurata non viene usata per 30gg, non sara'
piu' in grado di loggarsi al dominio perchè "cade" il Secure Channel
per quel SID macchina.
Sotto XP c'è un'opzione nelle policy locali per non far scadere mai il token.
Sicuramente c'è il modo di farlo anche con likewiseopen (è
un'impostazione del client)...


Other related posts: