
Спасибо за статью, есть некоторый комментарий:
библиотеки
libpam-krb5, libpam-winbind и libnss-winbind являются ОБЯЗАТЕЛЬНЫМИ,
без них не будут работать соответственно авторизация по Керберос,
авторизация через домен и трансляция доменный юзеров и групп в локальные
а для тех, у кого большие и часто меняемые домены попробуйте в krb5.conf следующую настройку вместо указания серверов впрямую:
[realms]
DOMAIN.COM = {
auth_to_local = RULE[1:$0\$1](^DOMAIN\.COM\\.*)s/^DOMAIN\.COM/DOMAIN
auth_to_local = DEFAULT
}
эту магию я спер из настроек, делаемых PBIS, aka LikeWise
работоспособность не гарантирую, но у нас работает (DOMAIN.COM - имя домена)