Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1

Członek DUG


Witam,
Sytuacja wygląda tak, że posiadam instalację składającą się z "serwera dostępowego" (serwer1) , drugiego serwera(serwer2) i klastra(kilka komputerów)[nodex].
Wszyscy korzystający z tej infrastruktury muszą się najpierw zalogować po ssh na serwer1 a następnie w zależności od zadań logują się po ssh na serwer2 lub na klaster.
Wiec każdemu muszę założyć konto na serwer1 , niektórym dodatkowo na serwer2 a większości konta na wszystkich nodach.
Dlatego chciałem zrobić coś na kształt active directory tylko w dużym uproszczeniu - zakładam konta na serwer1 dodatkowo oznaczam/dodaje niektóre konta mają być dostþene na serwer2 a niektóre dla node. I na tych maszynach jest oczywiście kilka kont lokalnych i są pobierane odpowiednie konta z serwer1.
Jak to osiągnąć ? Możliwie prosto(bez kobylastych narzędzi)?
Pozdrawiam.
Ostatnio edytowany przez tomii (2010-02-24 09:54:51)
Offline

Użytkownik


LDAP
Offline

Członek DUG


Wybacz mój brak wiedzy w tej dziedzinie ale czy dobrze rozumiem że kerberos jest potrzebny do ldapa - kerberos umożliwia autoryzacje a ldap przydzielenie uprawnień?
Offline




Moderator Mamut
nie, pam i nns potrafia wspolpracowac z ldapem ...
Offline

Członek DUG


A nie ma czegoś mniejszego - prostszego niż ldap, da się do tego użyć samego kerberosa?
Offline




Moderator Mamut
nie wiem czy kerberos jest mniejszy/prostrzy od ldap'a ... jak chesz cos prostego to wystarczy kopiowac /etc/passwd , shadow i ew. group ... mozesz tez zainteresowac sie NIS (stare ale jeszcze uzywane)
Offline

Członek DUG


A czy zamiast kopiować /etc/passwd nie lepiej napisać skrypt który na odpowiednim komputerze stworzy konto identyczne jak na sewer1?
Ostatnio edytowany przez tomii (2010-02-25 10:00:08)
Offline




Moderator Mamut
mozna ale po co komplikowac?
IMHO wtedy to powstaje bardziej zlozony system od autoryzacji przez LDAP
Offline

Członek DUG


Ale jak skopiuje /etc/passwd z serwer1 to wszycy mają konta wszędzie a tak raczej być nie może.
Ps Macie jakiś dobry poradnik do ldap na debianie?
Offline



inż.
A NIS? (sam używam LDAP ale to wydaje się prostsze)
Offline

Członek DUG


NIS wydaje się być przestarzały, ale może zobaczę. Jak macie sprawdzone tutoriale do ldap to napiszcie proszę.
Offline




Moderator Mamut
http://wiki.debian.org/LDAP ... szczegolnie istotny fragment "NSS and PAM Client Setup" (zwroc uwage ze libnss-ldap ma niezalezny plik konfiguracyjny od libpam-ldap)
oprocz tego do zarzadzania calkiem ok jest LAM ...
jak sie zmobilizuje to napisze jakies wnioski, wskazowki itd z wdrozenia ktore ostatnio robie ... ale to najwczsniej jutro lub w weekend ...
Offline

Członek DUG


Ok dzieki za link jutro się temu przyjrzę - myślę że ldap jest rozwiązaniem z przyszłością.
Offline




Moderator Mamut
jakby co to sa tez juz moje notatki z wdrozenia ldap - http://www.opcode.eu.org/usage_and_config/linux_con … x_config:ldap
Offline

Członek DUG


Dzięki, na pewno się przyda.
Offline
Strony: 1