Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Правильно ли я понимаю - LDAP, юзеры, сервер 8.04, клиент - 10.04?  (Прочитано 890 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DennisVV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
здравствуйте всем!
коллеги подскажите, правильно ли я понимаю, (а по сему и разместил этот вопрос в данной категории)?
есть сервер 8,04, раздает инет, на нем локальная файлопомойка, БД в которой работают несколько юзеров со своих пока что WinXP, но которые будут переведены на 10,04
есть несколько машин в сетке на 10,04, со статическими IP, и в каждой машине только по 1 юзеру - root и естественно пароль от рута давать юзверям резону нет :idiot2:
теперь мне необходимо, чтобы любой юзер смог войти из любой машины-клиента в сеть под своим логином, но прописывать порядка 50 юзеров на каждой из 20 машин совсем не хочется
таким образом, необходимо, чтобы профили юзерей хранились на серваке (правильно?)

так вот, правильно ли понимаю, что мне достаточно будет установить на сервер 8,04 LDAP, завести туда список юзеров с их login/pass и они смогут выходить в сеть так как я уже описал свою хотелку? или что-то нужно будет еще?
подскажите пожалуйста направление, в какую сторону мне копать, чтобы найти ответ на поставленную задачу... что-нибудь типа "чувак, одного LDAP тебе будет недостаточно, а ндо еще это для того-то, то-то для этого и т.д."... но действительно не знаю (ПОКА не знаю), что для этого необходимо
да и на счет фразы "go to поиск" - с удовольствием пойду, но только после того, как пойму, что именно надо искать ;)

заранее благодарен за ответ

Оффлайн adrenalin-rush

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Тебе нужно будет 1. для обменника SAMBA 2. LDAP для управления пользователей, 3. Еще что то для удобного администрирования. Поэтому предлогаю почитать вот это https://help.ubuntu.ru/wiki/samba_pdc_ldap_ubuntu_10_04

Оффлайн DennisVV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
про файлопомойку написал, но не напcиал, что она уже есть под SAMBA
т.е. фактически сейчас к SAMBA мне остается только прикрутить LDAP? ну и что-нибудь для админки, чтобы управлять - это понятно
а как с клиентских машин (Ubuntu 10.04) будут заходить юзеры? там надо что-то настраивать?
ну хотя это наверно уже отдельный вопрос... главное то, что думал в верном направлении :)
ой! а там ссылочка на описалово про 10.04, а у меня сервак на 8.04 :(

Оффлайн Tapac

  • Участник
  • *
  • Сообщений: 193
    • Просмотр профиля
если не ошибаюсь то на клиентах поставь pam_ldap и nss_ldap
Нашел вот какой то интерестный блог о убуте - http://server-ubuntu.ru

Оффлайн DennisVV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
категорически благодарю! будем копать в эту сторону :)

Оффлайн adrenalin-rush

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
про файлопомойку написал, но не напcиал, что она уже есть под SAMBA
т.е. фактически сейчас к SAMBA мне остается только прикрутить LDAP? ну и что-нибудь для админки, чтобы управлять - это понятно
а как с клиентских машин (Ubuntu 10.04) будут заходить юзеры? там надо что-то настраивать?
ну хотя это наверно уже отдельный вопрос... главное то, что думал в верном направлении :)
ой! а там ссылочка на описалово про 10.04, а у меня сервак на 8.04 :(

Ну то что там про 10,04 это не критично, было бы хуже если наоборот ))). А вообще да надо прикрутит ldap к samba, если простым языком, чтобы на централизованном уровне управлять доступом к каталогам. Еще можно сделать так что бы юзер логинясь на любой машине автоматом монтировался его /home, которых хранился бы на серваке. Вобщем решений много, все зависит от того что хочется получить.

Оффлайн DennisVV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Еще можно сделать так что бы юзер логинясь на любой машине автоматом монтировался его /home, которых хранился бы на серваке.
в идеале это как раз и хотелось бы получить  :coolsmiley:
для этого нужны еще какие-нибудь средства кроме LDAP и SAMBA?

Оффлайн adrenalin-rush

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Точно не помню, но помоему этого вполне..... это самое основное

Оффлайн DennisVV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
adrenalin-rush? спасибо тебе! будем мучать сервак :)

Оффлайн adrenalin-rush

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
http://linuxportal.vrn.ru/?q=node/11 Вот это еще глянь. Проще для понимания и быстрее! ))

 

Страница сгенерирована за 0.095 секунд. Запросов: 23.