QNPR#X#|#(!.7>F OfYI  ! 1?QW%_B(x;+ 3G^f"~ d_Er@   %K4g  /4=Oaf |  !    -258 AKSZRx ha # 3 y!H";#"Z#!}#"#### # $$$5$G$O$d$tl$ $$%6(%_%p%[x%%%% &&/&F&W&L[&&&&&& ''/'(G'0p'0'1'( (.$()S([}(_(+9)6e))#))))*!*6*T*5k* ****,+ /++P+S|+V+:',1b,6,.,.,*)-%T-(z-*-C-'.-:./h.$.<.5.=0/1n/:/7/-0+A0>m0)0+01*"1MM1O1910%25V2X2-2)3$=3'b3)3B3&3,4.K4#z444&4%4> 5 _515(5;5D63\6)606)6X7(n7*7077-818G8F9N9m9D949::::4N:':G:S;G<I<O<"n<!<(<*<= ==0=9=B=J= S=z]=U=.> B>M> ]>k> ~>>,?L? b?n?Q??1?@@,@4@M@x`@N@<(AeA wAAAAAA(A%B!>B&`BfBBYCU`C C C CCCOC HDmTD DDD!DE"E+E?ENE#SEwE EE EEE EEE F F F&F.F1F4F:FAFIF-PFZ~FFFF G}GGUHgHxHIIJCK,K+L1JL2|L"LLL LM!M 6MCM ^MkMMN'"NOJNN NfN#O+O!@ObOuOO OOMOOP0PLPRPqPyP#PPAP;Q9QQ Q,Q0Q-Qo#RqR-SO3SS-SSSST3T%PTvT9T$TT U+(UTU*gUTUbU4JV+V2V/V-WD`O`J`1a)Pa)zaXa0a2.b:abb2bbWcLc&d:d:OdJdd(de<,e6ieG7V(X!?O QY-lHwz#u6%,3ZK/=5k[qhLIoJT.By_|s$Pr;St9cbgvx&mEdM{ \'U*> a< ^ ~N4fin0pWe@])C1}F` DA2j"8R+: / between elements | selects | next screen*Authentication ConfigurationLocal Authentication OptionsOther Authentication OptionsSmart Card Authentication OptionsUser Account ConfigurationTip: Smart cards support logging into both local and centrally managed accounts.Tip: This is managed via /etc/security/access.conf.ADS Realm:Ad_min Servers:Admin Server:Advanced _OptionsAlertAll configuration files which were modified by the previous authentication configuration change will be restored from backup. Revert the changes?Allow offline _loginAut_hentication Method:AuthenticationAuthentication ConfigurationAuthentication module %s/pam_%s.so is missing. Authentication process might not work correctly.BackBad smart card removal action specified.Base DN:Cache InformationCancelCard Re_moval Action:Certificate _URL:Click this button if you did not download a CA certificate yet or you have not set the CA certificate up by other means.Control how the system verifies users who attempt to log inCreate _home directories on the first loginDo not configure _NTPDo_n't SaveDomain Administrator:Domain Controllers:Domain _administrator:Domain:Download CA CertificateEnable _fingerprint reader supportEnable _local access controlEnable _smart card supportError downloading CA certificateFingerprint authentication allows you to log in by scanning your finger with the fingerprint reader.Fingerprint readerHashing or crypto algorithm used for storing passwords of local usersHostname or ldap:// or ldaps:// URI pointing to the LDAP server.IPA R_ealm:IPA _Domain:IPA _Server:IPAv2IPAv2 SettingsIPAv2 domain join was not succesful. The ipa-client-install command failed.IPAv2 passwordIf the home directory of an user doesn't exist yet it will be created automatically on his first login.IgnoreJoin DomainJoin SettingsJoining Winbind DomainKDC:KerberosKerberos SettingsKerberos passwordLDAPLDAP Search _Base DN:LDAP SettingsLDAP _Server:LDAP authenticationLDAP passwordLocal accounts onlyLocal authorization is sufficientLockNISNIS SettingsNIS _Domain:NIS _Server:NIS passwordNextNoOkPasswordPassword:R_ealm:Realm:Require smart car_d for loginRestore the configuration files backed up before the previous configuration changeRevertSave SettingsSecurity Model:Server:Smart card authentication allows you to log in using a certificate and key associated with a smart card.Some of the configuration changes you've made should be saved to disk before continuing. If you do not save them, then your attempt to join the domain may fail. Save changes?Te_mplate Shell:Template Shell:The %s file was not found, but it is required for %s support to work properly. Install the %s package, which provides this file.To connect to a LDAP server with TLS protocol enabled you need a CA certificate which signed your server's certificate. Copy the certificate in the PEM format to the '%s' directory. Then press OK.To verify the LDAP server with TLS protocol enabled you need a CA certificate which signed the server's certificate. Please fill in the URL where the CA certificate in the PEM format can be downloaded from.Unable to initialize graphical environment. Most likely cause of failure is that the tool was not run using a graphical environment. Please either start your graphical user interface or set your DISPLAY variable. Unknown password hashing algorithm specified, using sha256.Use DNS to _locate KDCs for realmsUse DNS to locate KDCs for realmsUse DNS to resolve hosts to realmsUse D_NS to resolve hosts to realmsUse Fingerprint readerUse IPAv2Use KerberosUse LDAPUse LDAP AuthenticationUse MD5 PasswordsUse NISUse Shadow PasswordsUse TLSUse Transport Layer Security extension for LDAP as defined by RFC-2830. It must not be ticked with ldaps server URI.Use WinbindUse Winbind AuthenticationUse _TLS to encrypt connectionsUse the "Join Domain" button to join the IPAv2 domain.User InformationWarningWhen enabled /etc/security/access.conf will be consulted for authorization of users access.WinbindWinbind ADS R_ealm:Winbind Domain Co_ntrollers:Winbind SettingsWinbind _Domain:Winbind authenticationWinbind passwordYesYou must provide ldaps:// server address or use TLS for LDAP authentication._Download CA Certificate..._Identity & Authentication_Join Domain..._KDCs:_Password Hashing Algorithm:_Password:_Security Model:_User Account Database:action to be taken on smart card removalauthenticate system accounts by local files onlyauthenticate system accounts by network servicesauthorize local users also through remote servicecachingcan only be run as rootcheck access.conf during account authorizationconfigures winbind to allow offline loginconfigures winbind to assume that users with no domain in their user names are domain usersconfigures winbind to assume that users with no domain in their user names are not domain usersconfigures winbind to prevent offline logincreate home directories for users on their first logindefault LDAP base DNdefault LDAP server hostname or URIdefault NIS domaindefault NIS serverdefault hesiod LHSdefault hesiod RHSdefault kerberos KDCdefault kerberos admin serverdefault kerberos realmdefault realm for samba and winbind when security=adsdefault smart card module to usedialog was cancelleddisable LDAP for authentication by defaultdisable LDAP for user information by defaultdisable MD5 passwords by defaultdisable NIS for user information by defaultdisable SSSD for authentication by default (still used for supported configurationsdisable SSSD for user information by default (still used for supported configurations)disable authentication with fingerprint readers by defaultdisable authentication with smart card by defaultdisable caching of user credentials in SSSD by defaultdisable caching of user information by defaultdisable hesiod for user information by defaultdisable kerberos authentication by defaultdisable shadowed passwords by defaultdisable use of DNS to find kerberos KDCsdisable use of DNS to find kerberos realmsdisable use of RFC-2307bis schema for LDAP user information lookupsdisable use of TLS with LDAP (RFC-2830)disable winbind for authentication by defaultdisable winbind for user information by defaultdisable wins for hostname resolutiondisplay Back instead of Cancel in the main dialog of the TUIdo not check access.conf during account authorizationdo not create home directories for users on their first logindo not display the deprecated text user interfacedo not prefer dns over wins or nis for hostname resolutiondo not require smart card for authentication by defaultdo not setup the NTP against the IPAv2 domaindo not start/stop portmap, ypbind, and nscddo not update the configuration files, only print new settingsenable LDAP for authentication by defaultenable LDAP for user information by defaultenable MD5 passwords by defaultenable NIS for user information by defaultenable SSSD for authentication by default with manually managed configurationenable SSSD for user information by default with manually managed configurationenable authentication with fingerprint readers by defaultenable authentication with smart card by defaultenable caching of user credentials in SSSD by defaultenable caching of user information by default (automatically disabled when SSSD is used)enable hesiod for user information by defaultenable kerberos authentication by defaultenable shadowed passwords by defaultenable use of DNS to find kerberos KDCsenable use of DNS to find kerberos realmsenable use of RFC-2307bis schema for LDAP user information lookupsenable use of TLS with LDAP (RFC-2830)enable winbind for authentication by defaultenable winbind for user information by defaultenable wins for hostname resolutiongid range winbind will assign to domain or ads usershash/crypt algorithm for new passwordsjoin the IPAv2 domain as this accountjoin the winbind domain or ads realm now as this administratorload CA certificate from the URLlocal authorization is sufficient for local usersnames of servers to authenticate againstnever use SSSD implicitly even for supported configurationsopposite of --test, update configuration files with changed settingsprefer dns over wins or nis for hostname resolutionprobe network for defaults and print themrequire smart card for authentication by defaultrestore the backup of configuration filesrestore the backup of configuration files saved before the previous configuration changesave a backup of all configuration filessecurity mode to use for samba and winbindsetup the NTP against the IPAv2 domain (default)shadow passwordthe IPAv2 domain the system should be part ofthe character which will be used to separate the domain and user part of winbind-created user names if winbindusedefaultdomain is not enabledthe directory which winbind-created users will have as home directoriesthe group which winbind-created users will have as their primary groupthe realm for the IPAv2 domainthe server for the IPAv2 domainthe shell which winbind-created users will have as their login shelluid range winbind will assign to domain or ads usersunexpected argumentupdate all configuration filesusage: %s [options]use SSSD implicitly if it supports the configurationworkgroup authentication servers are inProject-Id-Version: authconfig VERSION Report-Msgid-Bugs-To: POT-Creation-Date: 2012-05-02 17:32+0200 PO-Revision-Date: 2010-08-10 16:34+0200 Last-Translator: Tomas Mraz Language-Team: Czech Language: cs MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8-bit / přepíná mezi položkami | výběr | pokračovat *Konfigurace autentizaceVolby lokální autentizaceOstatní volby autentizaceVolby autentizace čipovou kartouKonfigurace uživatelských účtůPoznámka: Čipové karty podporují přihlášení k lokálně i centrálně spravovaným účtům.Poznámka: Toto je řízeno souborem /etc/security/access.conf.ADS Realm:_Admin servery:Admin server:Pokročilé v_olbyUpozorněníVšechny konfigurační soubory, které byly změněny při předchozí změně konfigurace autentizace, budou obnoveny ze zálohy. Vrátit stav před změnami?Povolit off_line přihlášeníZpůso_b autentizace:AutentizaceKonfigurace autentizaceAutentizační modul %s/pam_%s.so chybí. Autentizace nemusí správně fungovat.ZpětZadána špatná akce po vyjmutí čipové karty.Base DN:Kešovat informaceZrušit_Akce po vyjmutí karty:_URL certifikátu:Stiskněte toto tlačítko, pokud jste dosud nestáhli certifikát CA, nebo nenastavili certifikát CA jiným způsobem.Nastavit, jak systém ověřuje uživatele, kteří se pokoušejí přihlásitVytvářet _domovské adresáře při prvním přihlášeníNenastavovat _NTP_NeukládatAdministrátor domény:Doménové kontroléry:_Administrátor domény:Doména:Stažení certifikátu CAPovolit podporu čtečky oti_sků prstůPovolit místní kontro_lu přístupuPovolit podporu čipových _karetChyba při stahování certifikátu CAAutentizace pomocí otisků prstů umožňuje přihlášení sejmutím otisku prstu čtečkou otisků.čtečky otisků prstůHašovací/šifrovací algoritmus použitý pro ukládání hesel lokálních uživatelůJméno počítače, případně ldap:// nebo ldaps:// URI ukazující na server LDAP.IPA rea_lm:IPA _doména:IPA _server:IPAv2Nastavení pro IPAv2Připojení k IPAv2 doméně se nezdařilo. Příkaz ipa-client-install selhal.IPAv2 hesloPokud domovský adresář uživatele neexistuje, bude při jeho prvním přihlášení automaticky vytvořen.IgnorovatPřipojit se k doméněNastavení připojeníPřipojuji se k doméně winbinduKDC:KerberosNastavení KerberosKerberos hesloLDAPBase _DN pro vyhledávání v LDAP:Nastavení LDAPLDAP _server:LDAP autentizaceLDAP hesloPouze lokální účtyMístní autorizace stačíUzamknoutNISNastavení NISNIS _doména:NIS _server:NIS hesloDalšíNeOkHesloHeslo:R_ealm:Realm:Vyžadovat čipovou kartu pro při_hlášeníObnovit konfigurační soubory ze zálohy provedené před předchozí změnou konfiguraceVrátitUložit NastaveníModel zabezpečení:Server:Autentizace pomocí čipových karet umožňuje přihlášení pomocí certifikátu a klíče uloženého na čipové kartě.Některé ze změn konfigurace, které jste provedli, by měly být před pokračováním uloženy na disk. Pokud je neuložíte, váš pokus připojit se k doméně možná selže. Uložit změny?Šablo_na shellu:Šablona shellu:Soubor %s nebyl nalezen, avšak je potřeba pro správnou funkci %s. Nainstalujte správně balíček %s, který poskytuje tento soubor.Pro připojení k serveru LDAP pomocí TLS protokolu potřebujete certifikát CA, která podepsala certifikát vašeho serveru. Zkopírujte certifikát CA v PEM formátu do adresáře '%s'. Pak stiskněte OK.Pro ověření LDAP serveru se zapnutým TLS protokolem potřebujete certifikát CA, která podepsala certifikát tohoto serveru. Prosím, vyplňte URL, odkud může být tento certifikát ve formátu PEM stažen.Není možné inicializovat grafické rozhraní. Nejpravděpodobnější důvod selhání je, že aplikace nebyla spuštěna v prostředí s grafickým rozhraním. Prosím nastartujte grafické rozhraní nebo správně nastavte proměnnou prostředí DISPLAY. Zadán neznámý algoritmus hašování hesel, bude použit sha256.Používat DNS pro _nalezení KDC pro realmyPoužívat DNS pro nalezení KDC pro realmyPoužívat DNS pro převod počítačů na realmyPoužívat DNS pro převod počítačů na real_myPoužívat čtečku otisků prstůPoužívat IPAv2Používat KerberosPoužít LDAPPoužívat LDAP autentizaciPoužívat MD5 heslaPoužít NISPoužívat stínová heslaPoužít TLSPoužít rozšíření Transport Layer Security pro LDAP jak je definováno v RFC-2830. Nesmí být zaškrtnuto u ldaps URI serveru.Používat winbindPoužívat autentizaci winbindPro šifrování spojení použít _TLSPoužijte tlačítko "Připojit se k doméně" pro přiojení k IPAv2 doméně.Informace o uživateliVarováníPovolí ověřování autorizace přístupu uživatele podle obsahu souboru /etc/security/access.conf.WinbindADS r_ealm winbindu:Doménové _kontroléry winbindu:Nastavení winbind_Doména winbind:Autentizace winbindWinbind hesloAnoMusíte zadat adresu serveru ldaps:// nebo použít TLS pro LDAP autentizaci._Stáhnout certifikát CA..._Identita & autentizacePřipojit _se k doméně..._KDC:Al_goritmus hešování hesel:_Heslo:_Model zabezpečení:Databáze _uživatelských účtů:akce po vyjmutí čipové kartyautentizovat systémové účty pouze pomocí místních souborůautentizovat systémové účty pomocí síťových služebautorizovat místní uživatele také vzdálenou služboukešovánímůže být spuštěn pouze uživatelem rootkontrolovat access.conf během autorizace účtupovolí offline přihlášení přes winbind nastaví winbind, aby předpokládal, že uživatelé bez domény ve jménu uživatele jsou uživatelé doménynastaví winbind, aby předpokládal, že uživatelé bez domény ve jménu uživatele nejsou uživatelé doményzakáže offline přihlášení přes winbindvytvářet domovské adresáře uživatelům při jejich prvním přihlášeníimplicitní Base DN pro LDAPimplicitní jméno LDAP serveru nebo jeho URIimplicitní NIS doménaimplicitní NIS serverimplicitní LHS pro Hesiodimplicitní RHS pro Hesiodimplicitní KDC pro Kerberosimplicitní admin server pro Kerberosimplicitní realm pro Kerberosimplicitní realm pro sambu a winbind, když security=adsimplicitní modul pro čipovou kartudialog byl stornovánzakázat LDAP pro autentizacizakázat LDAP pro informace o uživatelíchzakázat MD5 heslazakázat NIS pro informace o uživatelíchzakázat SSSD pro autentizaci (bude používáno pouze pro podporované konfigurace)zakázat SSSD pro informace o uživatelích (bude používáno pouze pro podporované konfigurace)zakázat autentizaci pomocí čtečky otisků prstůzakázat autentizaci pomocí čipové kartyzakázat kešování ověření uživatelů v SSSDzakázat kešování informací o uživatelíchzakázat Hesiod pro informace o uživatelíchzakázat autentizaci Kerberosemzakázat stínová heslazakázat používání DNS pro hledání kerberos KDCzakázat používání DNS pro hledání kerberos realmůnepoužít schéma RFC-2307bis pro hledání informací o uživatelích v LDAP serveruzakázat použití TLS s LDAP (RFC-2830)zakázat winbind pro autentizacizakázat winbind pro informace o uživatelíchzakázat wins pro vyhledávání jmen počítačůzobrazit Zpět místo Zrušit v hlavním dialogu TUInekontrolovat access.conf během autorizace účtunevytvářet domovské adresáře uživatelům při jejich prvním přihlášenínezobrazovat zastaralé textové uživatelské rozhraníneupřednostnit dns před wins nebo nis pro vyhledávání jmen počítačůnevyžadovat čipovou kartu pro autentizacinenastavovat NTP proti IPAv2 doméněnestartovat/nevypínat portmap, ypbind a nscdnepřepisovat konfigurační soubory, pouze vytisknout nová nastavenípovolit LDAP pro autentizacipovolit LDAP pro informace o uživatelíchpovolit MD5 heslapovolit NIS pro informace o uživatelíchpovolit SSSD s manuálním nastavením konfigurace pro autentizacipovolit SSSD s manuálním nastavením konfigurace pro informace o uživatelíchpovolit autentizaci pomocí čtečky otisků prstůpovolit autentizaci pomocí čipové kartypovolit kešování ověření uživatelů v SSSDpovolit kešování informací o uživatelích (automaticky vypnuto pokud se používá SSSD)povolit Hesiod pro informace o uživatelíchpovolit autentizaci Kerberosempovolit stínová heslapovolit používání DNS pro hledání kerberos KDCpovolit používání DNS pro hledání kerberos realmůpoužít schéma RFC-2307bis pro hledání informací o uživatelích v LDAP serverupovolit použití TLS s LDAP (RFC-2830)povolit winbind pro autentizacipovolit winbind pro informace o uživatelíchpovolit wins pro vyhledávání jmen počítačůrozsah gid, které bude winbind přiřazovat uživatelům domény nebo adshašovací/šifrovací algoritmus pro nová heslapřipojit se k IPAv2 doméně s tímto účtempřipojit se nyní do domény winbind nebo realmu ads jako tento administrátorstáhnout certifikát CA z URLmístní autorizace pro místní uživatele stačíjména serverů, proti kterým se autentizovatnepoužívat SSSD implicitně ani pro podporované konfiguraceopak volby --test, přepsat konfigurační soubory se změněnými nastavenímiupřednostnit dns před wins nebo nis pro vyhledávání jmen počítačůzískat ze sítě implicitní hodnoty a vypsat jevyžadovat čipovou kartu pro autentizaciobnovit konfigurační soubory ze zálohyobnovit konfigurační soubory ze zálohy uložené před předchozízměnou konfiguraceuložit zálohu všech konfiguračních souborůrežim zabezpečení použitý pro sambu a winbindnastavit NTP proti IPAv2 doméně (implicitní nastavení)stínová heslaIPAv2 doména, do které má být systém zařazenznak, který se bude používat pro oddělení domény a uživatele v jménech uživatelů vytvářených winbindem, pokud není povoleno winbindusedefaultdomainadresář, který budou mít uživatelé vytvoření winbindem jako domovský adresářskupina, kterou budou mít uživatelé vytvoření winbindem jako primárnírealm IPAv2 doményserver IPAv2 doményshell, který budou mít uživatelé vytvoření winbindemrozsah uid, které bude winbind přiřazovat uživatelům domény nebo adsneočekávaný argumentpřepsat všechny konfigurační souborypoužití: %s [volby]použít SSSD implicitně, pokud podporuje danou konfiguracipracovní skupina, v níž jsou autentizační servery