Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Wiki] [HOWTO] Централизованное управление в Linux сети  (Прочитано 5833 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Steel_Cat

  • Новичок
  • *
  • Сообщений: 10
  • Ubuntu 10.10 Netbook Edition
    • Просмотр профиля
Попробовал сделать подключение к уже имеющемуся серверу NIS точно по написанному руководству. То есть выполнил только настройку клиентской части NIS.
Нужные демоны запущены. Инфу о пользователях сервера командой sudo ypcat passwd.byname получаю нормально. Однако вход на машину под юзером из NIS не проходит :( Login failed.

В чем может быть засада ?
Подскажите куда копать, чего ему для авторизации еще надо ??
-= The Stainless Steel Cat =-

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Cпасибо, очень пригодится.

Оффлайн allexnew

  • Любитель
  • *
  • Сообщений: 76
    • Просмотр профиля
Попробовал сделать подключение к уже имеющемуся серверу NIS точно по написанному руководству. То есть выполнил только настройку клиентской части NIS.
Нужные демоны запущены. Инфу о пользователях сервера командой sudo ypcat passwd.byname получаю нормально. Однако вход на машину под юзером из NIS не проходит :( Login failed.

В чем может быть засада ?
Подскажите куда копать, чего ему для авторизации еще надо ??

Вы уверены, что сервер использует систему NIS, а не NIS+ ? Это различающиеся технологии. Сделаны ли карты NIS на сервере? Изменили ли вы содержимое файлов passwd, shadow и group на клиентах?  Какие записи в логе auth.log на клиенте? А на сервере?
Если ничего не помогает, попробуйте все-таки прочесть инструкцию.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
cool ^^
С нетерпением жду темы о сервере печати -- вопрос весьма животрепещущий.
Благодарю за труды.

Оффлайн allexnew

  • Любитель
  • *
  • Сообщений: 76
    • Просмотр профиля
Постараюсь сделать это следующей темой. Хотя сложность поднятия сервера печати будет заключаться всего лишь в поддержке убунтой вашего принтера. Это основная головная боль.
Если ничего не помогает, попробуйте все-таки прочесть инструкцию.

zakdvl

  • Гость
недавно озаботился этим вопросом и остановился на связке default permission + бит SGID
default permission устанавливает нужные права на новые файлы и папки внутри родителя (приоритетнее umask пользователя но не самбы к сожалению что важно) - аналог наследования в NTFS
бит SGID присваивает нужную группу на новые файлы и папки внутри родителя

Таким образом один раз настроив корневые папки в дальнейшем управление доступом происходит через добавление/удаление пользователей в/из группы

Такая схема проста для понимания, видимости (не нужно использовать getfacl постоянно, достаточно ls) и управления.
Из минусов: при необходимости реализации сложных схем доступа, где используется множество пользователей придется создавать бесчисленное кол-во групп что в конечном счете из плюса превратиться в минус, поэтому данная схема больше подходит для достаточно простых схем

PS: маску в ACL до конца я как-то не понял и связываться с ней не стал, так же не стал использовать в полной мере ACL т.к. считаю оправдывается оно только в случае больших и сложных систем

PS2: Все не читал, но мельком видел в статье советы по использованию ключиков типа -R, --recursive. В некоторых случаях это нормально, но я предпочитаю использовать find с опцией -exec. Так гибче - с помощью поиска я могу найти то, что мне нужно и наложить на найденное действие. Например:
find /share/dir1 -type d -exec setfacl -d -m user::rwx,group::rwx,other:--- {} \;
find /share/dir1/svalka -type f -name '*.doc' -user username -exec chmod 664 {} \;
« Последнее редактирование: 15 Сентября 2009, 21:58:41 от zakdvl »

Оффлайн xandrik.bov

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Статья отличная, как раз то что нужно!
Но следуя ей возникли трудности...
Создается домен ubuntu. Установлен DHCP и NIS на Ubuntu 9.04.
При запуске NIS сервера  пишет:
user@ubuntu:~$ sudo /etc/init.d/nis start
* Starting NIS services           
* binding to YP server...
* ....
* ....
* ....
* ....
* ....
* ....
* ....
* ....
* ....
* ....                                                                  [fail]
                                                                        [ OK ]
а в логах постоянно:
Sep 17 23:40:55 ubuntu ypbind[2658]: broadcast: RPC: Timed out.в /etc/hosts "ubuntu" прописан, пинги на "ubuntu" проходят... работает еще dhcp...
скажите, где искать ошибку?


« Последнее редактирование: 18 Сентября 2009, 00:02:11 от xandrik.bov »

Оффлайн allexnew

  • Любитель
  • *
  • Сообщений: 76
    • Просмотр профиля
При запуске NIS сервера  пишет:
user@ubuntu:~$ sudo /etc/init.d/nis start
* Starting NIS services          
* binding to YP server...
* ....

Это на сервере сам клиент пытается еще поискать сервер. Я до конца не стал разбираться, возможно этот клиент ищет резервные сервера. Проверьте, отключили ли вы самого клиента: параметр NISCLIENT=false в файле /etc/init.d/nis
Лично я дак не считаю это ошибкой.


Пользователь решил продолжить мысль 28 Сентября 2009, 12:34:11:
Последние изменения в статье в целом.

1. Дописана 8 часть "Квоты (или делим место на винчестере)".
2. Удалось реализовать идею ОДНОЙ домашней папки для множества пользователей. Подробности в "Дополнения и изменения ЧАСТЬ 3".
« Последнее редактирование: 28 Сентября 2009, 14:35:10 от allexnew »
Если ничего не помогает, попробуйте все-таки прочесть инструкцию.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.