проблема раскатки юзеров через плейбук в неудобности отзыва пользователей и в необходимости писать интеграции под все сервисы, где лдап из коробки. если вас эти минусы не смущают - флаг в руки
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
нет - это не правда Локальный админ всегда остается + кэш уз =)
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
ну нет же, так как минимум у тебя должна быть уз , что бы его нормально из AD вывести и уз должна быть . Так, что вы там что то не допонили. + Локальный кэш юзера, как минимум неделю валяется и будет работать без АД, на самом деле больше