<font size=2 face="sans-serif">Dear Alexander,</font><br><br><font size=2 face="sans-serif">Understand, thank you very much.</font><br><br><font size=2 face="sans-serif">Kevin.</font><br><br><br><br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Alexander Bokovoy <abokovoy@redhat.com></font><br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">KevinTang@umac.mo</font><br><font size=1 color=#5f5f5f face="sans-serif">Cc:      
 </font><font size=1 face="sans-serif">freeipa-users@redhat.com</font><br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">09/11/2013 02:52 PM</font><br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: [Freeipa-users]
IPA AD Trust issue</font><br><hr noshade><br><br><br><tt><font size=2>On Wed, 11 Sep 2013, KevinTang@umac.mo wrote:<br>>Dear Alexander,<br>><br>>If I use 'ipa-replica-prepare' to replica Windows AD to/from IPA AD,
Will<br>>all user account in Windows AD 'copy' to IPA AD, and my IPA client
can<br>>logon with Windows AD username only? (only use 'userA' to login directly,<br>>not 'userA@win_ad.com').<br>If you are using ipa-replica-prepare against Windows AD, you are using<br>winsync/passsync which is copying user entries from AD to IPA. In this<br>case AD users become IPA users. It is not a trust per se, only a<br>synchronization. In particular, users will not be able to use their AD<br>Kerberos credentials at all.<br><br>But yes, in winsync case these users will be able to login with just a<br>user name.<br><br>>Or after replication, can I use IPA account logon Windows Client PC
only<br>>with ipa username? (only use 'userB' logon, rather than 'userB@ipa_ad.com'<br>>to logon).<br>No, synchronization is from AD to IPA, not the other way around. A<br>change in IPA for the account which was synchronized from AD will be<br>propagated back to AD but IPA users will not be copied to AD.<br><br>-- <br>/ Alexander Bokovoy<br></font></tt><br><BR>