Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Оффлайн LDAP Авторизация  (Прочитано 4148 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн z_s_s

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #15 : 27 Августа 2010, 16:13:58 »
PS про оффлайн что-то есть полезное посоветовать?
На след. неделе начну заниматься кешированием  <- сообщу.
На сегодня сил уже нет ...

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #16 : 30 Августа 2010, 10:14:08 »
PS про оффлайн что-то есть полезное посоветовать?
На след. неделе начну заниматься кешированием  <- сообщу.
На сегодня сил уже нет ...

спасибо :) буду ждать любой инфы.
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн z_s_s

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #17 : 31 Августа 2010, 18:35:45 »
Какая-то лажа ...
Добился устойчивого кеширования для неГДМ-сессий (консольных).
Т.е. в консоли спокойно логинюсь ЛДАП-учёткой с отключенной сетью.
А в сессии от GDM - не проходит. А , т.к. это сичтается сбоем аутентификации, то кешированная учетка "убивается".
Конец дня - убил тестовую Ubuntu так, что она теперь никаких учёток не принимает  ;-)
Завтра начну снова ...

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #18 : 31 Августа 2010, 21:49:16 »
Какая-то лажа ...
Добился устойчивого кеширования для неГДМ-сессий (консольных).
Т.е. в консоли спокойно логинюсь ЛДАП-учёткой с отключенной сетью.
А в сессии от GDM - не проходит. А , т.к. это сичтается сбоем аутентификации, то кешированная учетка "убивается".
Конец дня - убил тестовую Ubuntu так, что она теперь никаких учёток не принимает  ;-)
Завтра начну снова ...

частично примерно до этого тоже доходил. ну или почти до этого.
доводил систему до состояния, что никаких ошибок нет, кроме на pam:gdm
но повторить эксперимент не могу  :-\
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн ShadowUser15

  • Активист
  • *
  • Сообщений: 718
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #19 : 31 Августа 2010, 22:23:31 »
а каждую машину стартовыми скриптами нельзя сделать BDC для самой себя :)))) (я понимаю что метод через ухо... возни много)

а возможно ли чтобы контроллер домена принимал и добавлял в себя ВСЕ логины и пароли с которыми его запрашивают (например чтобы не пересоздавать учетки)?
вероятное введение нестандартных десятичностей, внутри системы - заставляет задуматься о переходе на другой

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #20 : 01 Сентября 2010, 08:26:19 »
а каждую машину стартовыми скриптами нельзя сделать BDC для самой себя :)))) (я понимаю что метод через ухо... возни много)

а возможно ли чтобы контроллер домена принимал и добавлял в себя ВСЕ логины и пароли с которыми его запрашивают (например чтобы не пересоздавать учетки)?

изврат будет похуже, чем хоккей на траве и диалап через ип-телефонию вместе взятые :)
это получается, что каждую машинку надо объявить вторичным лдап сервером.
было бы их 5 - можно. но их 600   :coolsmiley:
понимаю, что "дурака работа любит". но не настолько же  :o
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн ShadowUser15

  • Активист
  • *
  • Сообщений: 718
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #21 : 02 Сентября 2010, 11:13:50 »
нее, я надеялся что для этого можно приспособить логон-скрипт :) максимум скриптом из списка пользователей и шаблона создать логонскрипты для каждого :)
вероятное введение нестандартных десятичностей, внутри системы - заставляет задуматься о переходе на другой

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #22 : 02 Сентября 2010, 11:52:21 »
нее, я надеялся что для этого можно приспособить логон-скрипт :) максимум скриптом из списка пользователей и шаблона создать логонскрипты для каждого :)

ну по сути дела описанный способ в мануалах выше как раз и сводит к этому.
1. делается кэш всей базы ldap
2. меняется порядок аутентификации, если не найден лдап сервер, то использовать локальный кэш
3. скриптом регулярно обновляется кеш
написать просто  :-[ непонятно как сделать. человеческого всеобъемлющего руководства нет  :-\
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн ShadowUser15

  • Активист
  • *
  • Сообщений: 718
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #23 : 02 Сентября 2010, 15:59:34 »
А если делать резервную копию кэша, и потом (чтобы не затиралось при сбое аутентификации) копировать её на место?

Может для графики все нужно прописать все ещё раз уже в её конфигах?
вероятное введение нестандартных десятичностей, внутри системы - заставляет задуматься о переходе на другой

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #24 : 02 Сентября 2010, 16:04:53 »
А если делать резервную копию кэша, и потом (чтобы не затиралось при сбое аутентификации) копировать её на место?

Может для графики все нужно прописать все ещё раз уже в её конфигах?

намекни, куда копать?
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн ShadowUser15

  • Активист
  • *
  • Сообщений: 718
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #25 : 02 Сентября 2010, 20:48:43 »
если не
https://forum.ubuntu.ru/index.php?topic=23595.0

то
увы...  :-[ теоретик. Может поиском http://yandex.ru/yandsearch?text=GDM+авторизация+вщьфшт&stpar2=%2Fh0%2Ftm6%2Fs1&stpar4=%2Fs1&lr=35

Пользователь решил продолжить мысль 02 Сентября 2010, 20:50:22:
кстати самому ответ ОЧЕНЬ интересен.
« Последнее редактирование: 02 Сентября 2010, 20:50:22 от ShadowUser15 »
вероятное введение нестандартных десятичностей, внутри системы - заставляет задуматься о переходе на другой

Оффлайн maxkamensky

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #26 : 02 Сентября 2010, 21:48:41 »
если не
https://forum.ubuntu.ru/index.php?topic=23595.0

то
увы...  :-[ теоретик. Может поиском http://yandex.ru/yandsearch?text=GDM+авторизация+вщьфшт&stpar2=%2Fh0%2Ftm6%2Fs1&stpar4=%2Fs1&lr=35

Пользователь решил продолжить мысль 02 Сентября 2010, 20:50:22:
кстати самому ответ ОЧЕНЬ интересен.
этих двух тем не видел, хотя точно думал, все что можно - отгуглячено  :)
спасибо за ссылки.
когда найду решение своей проблемы - возьмусь за человеческий howto, чтобы хотя бы самому не забыть как все сделал :)
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн ShadowUser15

  • Активист
  • *
  • Сообщений: 718
    • Просмотр профиля
Re: Оффлайн LDAP Авторизация
« Ответ #27 : 03 Сентября 2010, 10:55:39 »
Пожалуйста.
Вот тут ещё про порядок запуска написано:
https://forum.ubuntu.ru/index.php?topic=8727.0;all
вероятное введение нестандартных десятичностей, внутри системы - заставляет задуматься о переходе на другой

 

Страница сгенерирована за 0.028 секунд. Запросов: 20.