Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: DC для линукса  (Прочитано 2857 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
DC для линукса
« : 25 Декабря 2009, 14:36:56 »
Всем доброго времени суток. Есть вопросы.
Представим: бывает контроллер домена под виндой и соответственно для виндовых же машин.
Суть вопроса: есть ли аналог линуксового контроллера домена для линуксовых машин? Контроллер нужен фактический для единой хранилки и настройки пользователей, и вот эту функцию и хотлось бы найти в никсах. Единое управление пользователями, а не локальное по отдельности. Очень хочется ссылочек, названий, или вообще каких-либо мыслей, если не жалко =)

P.S. В гугел прошу посылать только при сформулированом запросе. Сам сформулировать грамотно пока не смог.
В инете полно мануалов, как ввести в виндовый домен. Как поднять КД на никсах для винды, но именно этого (моего) вопроса не нашел. =(
Заранее спс.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #1 : 25 Декабря 2009, 14:40:28 »
LDAP.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #2 : 25 Декабря 2009, 14:49:22 »
LDAP это да. Сконкретизирую. Позволит ли мне LDAP пересесть со своей рабочей машини на любую в офисе и зайти под своим логином и паролем, не добавляя своего пользователя руками?

Оффлайн Mak-Sim

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
    • Mak-Sim
Re: DC для линукса
« Ответ #3 : 25 Декабря 2009, 14:55:54 »
LDAP это да. Сконкретизирую. Позволит ли мне LDAP пересесть со своей рабочей машини на любую в офисе и зайти под своим логином и паролем, не добавляя своего пользователя руками?
:o я как раз собираюсь организовать сеть на Ubuntu сервере, очень интересует тоже вопрос по актив директори как на Windowsх. А что нет возможности просто при рабочем домене пересесть на другую машину и зайти под своей учеткой, данные по которой хранятся на сервере?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #4 : 25 Декабря 2009, 14:56:44 »
Конечно. Вот что сделано у меня:
- в сети поднят LDAP сервер
- все машины настроены на аутентификацию с LDAP-сервера
- рабочие директории пользователей монтируются с NFS-сервера autofs.

Если интересно, могу подробнее.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #5 : 25 Декабря 2009, 14:58:10 »
Конечно. Вот что сделано у меня:
- в сети поднят LDAP сервер
- все машины настроены на аутентификацию с LDAP-сервера
- рабочие директории пользователей монтируются с NFS-сервера autofs.

Если интересно, могу подробнее.

Конечно интересует. Если не вызывает сложностей, то уже ждём =)

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #6 : 25 Декабря 2009, 15:13:49 »
Не вопрос. Как всегда - все собрано "по кусочкам" в интернете (в том числе и на этом форуме). Никаких гарантий, но у меня работает :)

Одно дополнение: у меня есть и виндовые машины, поэтому все собрано с поддержкой и samba. Это можно безболезненно выкинуть, если не нужно.

Копирую с внутреннего сайта компании, так что не обессудьте за формат...

Установка Samba PDC с LDAP

(Нажмите, чтобы показать/скрыть)

На рабочих станциях:
1. Настраиваем аутентификацию по LDAP (как выше)
2. Настраиваем autofs
(Нажмите, чтобы показать/скрыть)
3. вводим в виндовый домен
(Нажмите, чтобы показать/скрыть)

Пара комментариев: 10.0.0.3 - ldap и samba pdc сервер. glenfiddich - nfs-сервер.

Все это работает на 8.04 LTS. Клиенты - 9.10 (неважно, на самом деле).

Не забудьте везде заменить "company" на название Вашей компании.

UPD: После исследований, проведенных с уважаемым RapteR, нужно дополнить: нормальная работа возможна только с использованием nfs-kernel-server. unfs3 - не подходит, т.к. не поддерживает file locking. В свою очередь, nfs-kernel-server не работает в виртуалке (OpenVZ).
« Последнее редактирование: 28 Января 2010, 18:59:37 от Karl500 »

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #7 : 25 Декабря 2009, 15:32:45 »
Не вопрос. Как всегда - все собрано "по кусочкам" в интернете (в том числе и на этом форуме). Никаких гарантий, но у меня работает :)

Одно дополнение: у меня есть и виндовые машины, поэтому все собрано с поддержкой и samba. Это можно безболезненно выкинуть, если не нужно.

Копирую с внутреннего сайта компании, так что не обессудьте за формат...

Установка Samba PDC с LDAP

(Нажмите, чтобы показать/скрыть)

На рабочих станциях:
1. Настраиваем аутентификацию по LDAP (как выше)
2. Настраиваем autofs
(Нажмите, чтобы показать/скрыть)
3. вводим в виндовый домен
(Нажмите, чтобы показать/скрыть)

Пара комментариев: 10.0.0.3 - ldap и samba pdc сервер. glenfiddich - nfs-сервер.

Все это работает на 8.04 LTS. Клиенты - 9.10 (неважно, на самом деле).

Не забудьте везде заменить "company" на название Вашей компании.

Большое человеческое спасибо.
Такой ещё вопросик. Мануалы это очень хорошо, но ещё логику объяснить (без этого трудновато). Где хранятся сами пользователи, где их данные, как происходит доставка их с сервера на рабочую машину. Так же как в винде (если схематично)?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #8 : 25 Декабря 2009, 15:37:51 »
Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. что Вы имеете в виду под "доставкой"? Просто в /home монтируется nfs-папка на сервере. Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #9 : 25 Декабря 2009, 15:51:17 »
Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. что Вы имеете в виду под "доставкой"? Просто в /home монтируется nfs-папка на сервере. Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs.


Под "доставка" я имел в виду:
"Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. Просто в /home монтируется nfs-папка на сервере."
Спасибо. Ну в принципе всё довольно понятно.
А если не секрет, в чём минусы и плюсы? И как маунт происходит для пользователей под Windowsми (если происходит)?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #10 : 25 Декабря 2009, 15:54:26 »
Для "под Windowsми" их home-папка видна на сервере (расшаривается самбой - аутентификация-то едина). Если нужно - можно и виндовый профиль туда взгромоздить (просто это мне не нужно).

Плюсы и минусы относительно чего?

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #11 : 25 Декабря 2009, 16:29:43 »
Плюсы и минусы относительно чего?

"Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs."
Вот это прокомментировать.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: DC для линукса
« Ответ #12 : 25 Декабря 2009, 16:38:19 »
Если на рабочей станции заведен пользователь (например, test), то при входе он получает в /home/test не локальную папку на рабочей станции, а папку /home/test с nfs-сервера. При этом к локальной папке на рабочей станции у него доступа нет.
Т.к. у меня нет локальных пользователей на станциях, то для меня это плюс (точнее, есть некий локальный пользователь на всех станциях, и для меня удобно как раз то, что этот пользователь при входе получает одну ту же сетевую папку).

Оффлайн RapteR

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: DC для линукса
« Ответ #13 : 27 Января 2010, 09:49:55 »
Доброго времени суток, господа.
При попытке настроить клиента ldap под Ubuntu 9.10 имею очень забавный баг. Соль состоит в том, что некоторые демоны при старте гнома не могут работать со смонтированным по nfs /home. В частности в auth.log появляется такого рода сообщение:
Jan 27 12:14:11 ws64 gnome-keyring-daemon[3946]: couldn't stat directory: /mnt/net/home/rapter/.gnome2/keyrings: Value too large for defined data type
Jan 27 12:14:11 ws64 gnome-keyring-daemon[3946]: couldn't stat directory: /mnt/net/home/rapter/.gnome2/keyrings: Value too large for defined data type

Есть еще подозрения на gconf, по как получит отладочную информацию, что бы определить на каком моменте происходит ошибка, я не знаю.

Подумалось, что монтирование не через /etc/fstab, а через autofs решит проблему, однако хрен редьки не слаще - ошибка сохранилась.
-Главное в нашем деле что?
-Что?
-Главное в нашем деле не тупить!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: DC для линукса
« Ответ #14 : 27 Января 2010, 12:49:56 »
Перепроверь порядок старта сервисов.
Возможно, монтирование происходит поздно. Перенеси повыше.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.064 секунд. Запросов: 23.