Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [HOWTO] Ubuntu Small Buisness Server (LDAP + Samba)  (Прочитано 71155 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #15 : 18 Февраля 2009, 22:39:14 »
могу выложить конфиги все для ebox в качестве сервера, а клиентов altlinux 4.0
было-бы очень неплохо ;)
я сейчас как раз тестирую ебокс, думаю со временем поставить на основной сервак
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн vitalyl

  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #16 : 20 Февраля 2009, 02:19:16 »
Я сейчас перевожу потихоньку всех с сервера2003 на  Ubuntu 8.04 i386 server & ebox. Несколько человек работают и никаких проблем пока не было. :) На сервере 2003 как раз кончались лицензии подключений.. Видимо докупать не придется :)
Sony VAIO (C2D T9300 2.5, 4Gb 667 DDR2, Nvidia 8400GS 256Mb - Debian Squeeze amd64).(C2Q Q9400, 4Gb, Nvidia 285GTX - Debian unstable amd64). (Router/Firewall -  Cel 2.0, 768mb - FreeBSD7.0)

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #17 : 24 Февраля 2009, 15:03:53 »
eBox работает на Ubuntu 8.10
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн vadim-nsk

  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #18 : 24 Февраля 2009, 21:00:35 »
Настройка клиента ПСПО для работы с eBox

Сервер на котором установлен eBox ip=192.168.15.254, созданный домен SampleDomain, клиент на котором установлен ПСПО mehost
Сервер
Добавляем в конфиг самбы для корректного отображения кириллицы
(Нажмите, чтобы показать/скрыть)
также чтоб затем при добавлении или изменении шар не происходило перезаписи
/usr/share/ebox/stubs/samba/smb.conf.mas, сразу после вхождения [global] эти же строки
(Нажмите, чтобы показать/скрыть)



Клиент
Устанавливаем необходимое ПО. (nss-ldap, pam-ldap samba-client,smbldap-tools, openldap), может чего лишнего или не хватает не помню (завтра на коиенте посмотрю что установлено).
Cоздаем файл /etc/ldap.secret выставляем на него права 600 и вписываем в него пароль, который можно посмотреть на сервере в /etc/ldap/slapd.conf  из параметра rootpw
Затем исправляем /etc/ldap_pam.conf

(Нажмите, чтобы показать/скрыть)
и /etc/nss_ldap.conf
(Нажмите, чтобы показать/скрыть)
исправляем /etc/nsswitch.conf
(Нажмите, чтобы показать/скрыть)
Правим конфиг самбы /etc/samba/smb.conf
(Нажмите, чтобы показать/скрыть)
Остается только настроить pam, рекомендуется сделать бэкап изменяемых файлов
/etc/pam.d/sshd
(Нажмите, чтобы показать/скрыть)
/etc/pam.d/system-auth
(Нажмите, чтобы показать/скрыть)

/etc/pam.d/system-auth-use_first_pass

(Нажмите, чтобы показать/скрыть)
Присоедиямся к домену
net join -U admin
Вроде все.
PS еще раз делайте резервные копии файлов при внесении изменений.
PS PS есть удивительная вешь называется pam-mount позволяет монтировать сетевые ресурсы при авторизации клиента.

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #19 : 25 Февраля 2009, 10:03:18 »
На каждом из двухсот клиентов ручками?
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн aim

  • Заслуженный пользователь
  • Участник
  • *
  • Сообщений: 203
  • GNU / Linux
    • Просмотр профиля
    • Digital Activity
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #20 : 25 Февраля 2009, 10:30:39 »
На каждом из двухсот клиентов ручками?


что мешает скрипты запустить?
Ответил на вопрос? Напиши статью в wiki! https://help.ubuntu.ru/

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #21 : 27 Февраля 2009, 08:34:23 »
vadimka, ты openvpn поднимал?
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн vadim-nsk

  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #22 : 27 Февраля 2009, 10:04:38 »
vadimka, ты openvpn поднимал?
;) да

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #23 : 27 Февраля 2009, 11:31:20 »
с сертификатами или без? хочется без сертификатов, но инфы по этому варианту практически нет :( нашел тут вариант решения, но туманно как-то все :(
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн $Alchemist

  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #24 : 01 Марта 2009, 16:20:25 »
Имхо все приимущество Ebox в простой установке и некой модульности, что являются плюсом для не подготовленных пользователей. При желании что-то более тонко подкрутить начинаются проблемы... Вобщем это не Unix Way ;)

Оффлайн vadim-nsk

  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #25 : 01 Марта 2009, 20:18:07 »
Имхо все приимущество Ebox в простой установке и некой модульности, что являются плюсом для не подготовленных пользователей. При желании что-то более тонко подкрутить начинаются проблемы... Вобщем это не Unix Way ;)
Что именно тонко не получается подкрутить? Конкретики можно? Вот допустим у меня есть один сервер на котором 4 домена для каждого из которых, дополнительно настроен фтп(proftpd+mysql), веб-сервер(виртальные сайты), это функционал который не представлен из коробки, но который легко прикрутить, также как и любой другой. Какие могут быть такие задачи, которые нельзя тонко настроить, я пока еще не встретил.
Это, нормальный дистрибутив для тех кому нужно быстро и срочно поднять сервер со следующими задачами по выбору: шлюз, маршрутизатор, днс сервер, дхцп сервер, веб сервер, сервер печати, самба сервер, лдап сервер, опен впн сервер, прокси сервер. При этом сервера легко между собой связать по впн (филиал-главный офис). Дальше все легко можно тюнить и совершенствовать, если какой-либо функционал не устраивает вам никто не запрещает настроить по другому. У дистрибутива больше плюсов чем минусов. Ставиться минут за 30, дальше настраивается еще минут 20, но уже с помощью вебморды и готово офис может свободно работать в нете и соединяться с главным.
Я вообще не понимаю зачем хаять хороший качественный продукт (причем, как вы знаете, всякие коммерческие подобные продукты сколько стоят не обладая даже 10 долей настраиваемости) при этом делая голословные выводы и не приводя фактов.
Что конкретно нельзя настроить в eBox, чего можно допустим на freeBSD или Ubuntu serve?
Еще раз повторю. Я все задачи, которые реализую под BSD и GNU/Linux также легко реализую и под eBox(при этом затрачиваю на много времени меньше, которое сильно ценю, как в прочем ценю время с теми с кем работаю).
Могу еще хорошие продукты здесь посоветовать, но так это форум убунты я не расписываю преимуществ допустим SME Server или других аналогичных продуктов.
Мне нравится то, что делает команда разработчиков eBox и буду всегда способствовать таким проектам тем чем смогу. ОН хотя-бы полезен тем, что те кто первый раз устанавливают сервер смогут сразу получить результат, а уже затем, они уже в процессе работы смогут начитаться манов и начать править конфиги по своему усмотрению.

Оффлайн $Alchemist

  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #26 : 02 Марта 2009, 00:43:24 »
2 vadimka: Спокойно, никто вобщем-то и не хаил ;)
Я просто подчеркнул что это простой вариант, который не является лучшим вариантом для сисадмина в плане получения опыта администрирования unix серверов. Lamer's Way.  ;D
А по поводу более тонкой настройки: сходу создал несколько виртуальных хостов и не обнаружил никаких упоминаний о них там где надо. Возможно поторопился с выводами, но недавнее знакомство с Trixbox этому очень поспособствовало...

Оффлайн $Alchemist

  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #27 : 03 Марта 2009, 18:49:19 »
Вопрос по теме, может даже и в сторону Ебокса: каким образом поднимать BDC для существующего домена?

Оффлайн .life.deb

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #28 : 12 Марта 2009, 12:18:38 »
не работает...(((
пишу на сервере: ldapsearch -x -h 10.10.155.1 -b cn=admin,dc=test,dc=lan
ldap_bind: Can't contact LDAP server (-1)

однако если писать ldapsearch -x -h 127.0.0.1 -b cn=admin,dc=test,dc=lan   - всё работает!
как результат вендовые клиенты могут логиниться - бубунтовые нет(((
где грабли?  :-\

Оффлайн .life.deb

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: How-To: Ubuntu Small Buisness Server (LDAP + Samba)
« Ответ #29 : 13 Марта 2009, 08:44:33 »
вроде разобрался) все заработало.
но появился следующий вопрос: есть лдап-учётка скажем test, и у этого test'a группа Домен Админс. если я под этой учёткой захожу на вендовую машину всё норм - у меня админские права, но если на бунтовскую... то я там вообще никто :D
прав нет никаких(((
как их можно добавить?
+ можно как-то сделать чтой бы пользователи и под бунтой могли сами менять себе доменный пароль?
опять же под win Ctrl+Alt+Del -> сменить пароль, а под nix??

 

Страница сгенерирована за 0.077 секунд. Запросов: 25.