خطر برای اجرای تک نشانه روی

من با یک سازمان که چندین برنامه را با LDAP در یک محیط ویندوز ادغام می کند، کار می کنم. آنها کار خوبی در اجرای حداقل امتیاز دارند، بنابراین سناریوهای زیادی وجود ندارد که حساب کاربری مدیر در یک سیستم یک حساب کاربری مدیر بر روی دیگری باشد.

خطرات اصلی که ما باید در هنگام ادغام برنامه ها در LDAP فکر کنیم چیست؟ آیا مشکلات Kerberos مهم برای کنترل ما وجود دارد؟

kerberos – پیکربندی Mapping گروه Cloudera برای یافتن کاربران توزیع شده

من خوشه Cloudera را برای استفاده از LDAP پیکربندی کردم. اگر کاربران به طور صریح (به عنوان مثال کاربر تست در GroupX) را به گروه ها اضافه کنم، HDFS این کار را انجام می دهد. با این حال هنگامی که گروه GroupX را GroupY اضافه می کنم، Cloudera این را به عنوان یک گروه که کاربر تست بخشی از آن نیست نمایش می دهد.

a) گروه های توده ای ممکن است در Cloudera HDFS وجود داشته باشد و

b) اگر چنین است، چگونه این پیکربندی شده است ؟