Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

584
Vistas
realm permit -g no limita los grupos de inicio de sesión

Configuré una Raspberry Pi 2 b con una distribución Fedora 23, pude unirme con éxito a nuestro dominio de directorio activo usando la unión de reino de realmd. Estoy intentando limitar quién puede iniciar sesión por grupo de directorio activo. Despues de correr:

 # realm permit -g adgroup@domain

Cualquier persona con una cuenta de dominio puede iniciar sesión independientemente de si es miembro del grupo. Ejecuté la lista de dominios y verifiqué que la política de inicio de sesión está configurada para permitir inicios de sesión permitidos y el grupo deseado es parte de grupos permitidos.

La distribución específica de Linux es Fedora-23-remix-rpi2-xfce-1-raw

Si alguien más se ha encontrado con este problema, agradecería mucho la ayuda.

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

También me encontré con el mismo problema y lo que me solucionó es negar primero a todos los usuarios que usan:

 realm deny --all

y cuando se deniega a todos los usuarios, utilicé el permiso de reino para permitir el grupo deseado:

 realm permit -g usergroup@domain
over 4 years ago · Santiago Trujillo Denunciar

0

Como dijo Rajneesh Gadge, primero tendrías que negar.

Entonces el buen comportamiento será con el nombre de grupo de anuncios correcto.

Por ejemplo, en AD, el grupo "Administradores de dominio" se verá atrapado con:

 realm permit --groups domain\ admins

Y no funciona con: realm permit --groups Domain\ Administrators

Por cierto, realmente no sé cómo recuperar este "nombre corto" para grupos...

over 4 years ago · Santiago Trujillo Denunciar

0

puedes intentar

sudo reino permiso --grupos --retirar "usuarios de dominio"

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda