Adminuser in der AD mit automatischer Synchronistion
Ldapuser
- Er wird zum Binden an den DC gebraucht
CN=ldapuser,OU=Service,DC=it13,DC=local
Gruppe
- Gruppe wo die Admins drin sein sollen
CN=opnsense,OU=Groups,DC=it13,DC=local
User in der Admingruppe
CN=xinux,CN=Users,DC=it13,DC=local
CN=hans,CN=Users,DC=it13,DC=local
CN=lili,CN=Users,DC=it13,DC=local
Einbinden der AD
Quelle für die Authentification auswählen
Gruppe mit dem gleichen Namen anlegen
- opnsense
Danach Privilegien vergeben
- System
- Access
- Groups
- Assigned Privileges (Select All)
Wieder zu den Users
User Synchronisieren
Login
Anmerkung
- Ich hatte das Problem das ich als Remote Admin keine Änderungen vornehmen kann.
- Es scheint ein Sicherheitsmechanismus zu sein.
- Diesen kann man deaktivieren in dem man folgende Zeile entfernt
- vi /conf/config.xml
<user-config-readonly/>
- Link