Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: DC для линукса  (Прочитано 2321 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
DC для линукса
« : 25 Декабрь 2009, 14:36:56 »
Всем доброго времени суток. Есть вопросы.
Представим: бывает контроллер домена под виндой и соответственно для виндовых же машин.
Суть вопроса: есть ли аналог линуксового контроллера домена для линуксовых машин? Контроллер нужен фактический для единой хранилки и настройки пользователей, и вот эту функцию и хотлось бы найти в никсах. Единое управление пользователями, а не локальное по отдельности. Очень хочется ссылочек, названий, или вообще каких-либо мыслей, если не жалко =)

P.S. В гугел прошу посылать только при сформулированом запросе. Сам сформулировать грамотно пока не смог.
В инете полно мануалов, как ввести в виндовый домен. Как поднять КД на никсах для винды, но именно этого (моего) вопроса не нашел. =(
Заранее спс.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #1 : 25 Декабрь 2009, 14:40:28 »
LDAP.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #2 : 25 Декабрь 2009, 14:49:22 »
LDAP это да. Сконкретизирую. Позволит ли мне LDAP пересесть со своей рабочей машини на любую в офисе и зайти под своим логином и паролем, не добавляя своего пользователя руками?

Оффлайн Mak-Sim

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
    • Mak-Sim
Re: DC для линукса
« Ответ #3 : 25 Декабрь 2009, 14:55:54 »
LDAP это да. Сконкретизирую. Позволит ли мне LDAP пересесть со своей рабочей машини на любую в офисе и зайти под своим логином и паролем, не добавляя своего пользователя руками?
:o я как раз собираюсь организовать сеть на Ubuntu сервере, очень интересует тоже вопрос по актив директори как на виндах. А что нет возможности просто при рабочем домене пересесть на другую машину и зайти под своей учеткой, данные по которой хранятся на сервере?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #4 : 25 Декабрь 2009, 14:56:44 »
Конечно. Вот что сделано у меня:
- в сети поднят LDAP сервер
- все машины настроены на аутентификацию с LDAP-сервера
- рабочие директории пользователей монтируются с NFS-сервера autofs.

Если интересно, могу подробнее.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #5 : 25 Декабрь 2009, 14:58:10 »
Конечно. Вот что сделано у меня:
- в сети поднят LDAP сервер
- все машины настроены на аутентификацию с LDAP-сервера
- рабочие директории пользователей монтируются с NFS-сервера autofs.

Если интересно, могу подробнее.

Конечно интересует. Если не вызывает сложностей, то уже ждём =)

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #6 : 25 Декабрь 2009, 15:13:49 »
Не вопрос. Как всегда - все собрано "по кусочкам" в интернете (в том числе и на этом форуме). Никаких гарантий, но у меня работает :)

Одно дополнение: у меня есть и виндовые машины, поэтому все собрано с поддержкой и samba. Это можно безболезненно выкинуть, если не нужно.

Копирую с внутреннего сайта компании, так что не обессудьте за формат...

Установка Samba PDC с LDAP

(Нажмите, чтобы показать/скрыть)

На рабочих станциях:
1. Настраиваем аутентификацию по LDAP (как выше)
2. Настраиваем autofs
(Нажмите, чтобы показать/скрыть)
3. вводим в виндовый домен
(Нажмите, чтобы показать/скрыть)

Пара комментариев: 10.0.0.3 - ldap и samba pdc сервер. glenfiddich - nfs-сервер.

Все это работает на 8.04 LTS. Клиенты - 9.10 (неважно, на самом деле).

Не забудьте везде заменить "company" на название Вашей компании.

UPD: После исследований, проведенных с уважаемым RapteR, нужно дополнить: нормальная работа возможна только с использованием nfs-kernel-server. unfs3 - не подходит, т.к. не поддерживает file locking. В свою очередь, nfs-kernel-server не работает в виртуалке (OpenVZ).
« Последнее редактирование: 28 Январь 2010, 18:59:37 от Karl500 »

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #7 : 25 Декабрь 2009, 15:32:45 »
Не вопрос. Как всегда - все собрано "по кусочкам" в интернете (в том числе и на этом форуме). Никаких гарантий, но у меня работает :)

Одно дополнение: у меня есть и виндовые машины, поэтому все собрано с поддержкой и samba. Это можно безболезненно выкинуть, если не нужно.

Копирую с внутреннего сайта компании, так что не обессудьте за формат...

Установка Samba PDC с LDAP

(Нажмите, чтобы показать/скрыть)

На рабочих станциях:
1. Настраиваем аутентификацию по LDAP (как выше)
2. Настраиваем autofs
(Нажмите, чтобы показать/скрыть)
3. вводим в виндовый домен
(Нажмите, чтобы показать/скрыть)

Пара комментариев: 10.0.0.3 - ldap и samba pdc сервер. glenfiddich - nfs-сервер.

Все это работает на 8.04 LTS. Клиенты - 9.10 (неважно, на самом деле).

Не забудьте везде заменить "company" на название Вашей компании.

Большое человеческое спасибо.
Такой ещё вопросик. Мануалы это очень хорошо, но ещё логику объяснить (без этого трудновато). Где хранятся сами пользователи, где их данные, как происходит доставка их с сервера на рабочую машину. Так же как в винде (если схематично)?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #8 : 25 Декабрь 2009, 15:37:51 »
Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. что Вы имеете в виду под "доставкой"? Просто в /home монтируется nfs-папка на сервере. Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs.

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #9 : 25 Декабрь 2009, 15:51:17 »
Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. что Вы имеете в виду под "доставкой"? Просто в /home монтируется nfs-папка на сервере. Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs.


Под "доставка" я имел в виду:
"Учетные записи пользователей хранятся на ldap-сервере. Их рабочие директории - на nfs-сервере. Просто в /home монтируется nfs-папка на сервере."
Спасибо. Ну в принципе всё довольно понятно.
А если не секрет, в чём минусы и плюсы? И как маунт происходит для пользователей под виндами (если происходит)?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #10 : 25 Декабрь 2009, 15:54:26 »
Для "под виндами" их home-папка видна на сервере (расшаривается самбой - аутентификация-то едина). Если нужно - можно и виндовый профиль туда взгромоздить (просто это мне не нужно).

Плюсы и минусы относительно чего?

Оффлайн ANt1T

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: DC для линукса
« Ответ #11 : 25 Декабрь 2009, 16:29:43 »
Плюсы и минусы относительно чего?

"Один минус (для меня - плюс): локальный пользователь рабочей станции не видит "своих" файлов на станции, а видит папку из nfs."
Вот это прокомментировать.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2240
    • Просмотр профиля
Re: DC для линукса
« Ответ #12 : 25 Декабрь 2009, 16:38:19 »
Если на рабочей станции заведен пользователь (например, test), то при входе он получает в /home/test не локальную папку на рабочей станции, а папку /home/test с nfs-сервера. При этом к локальной папке на рабочей станции у него доступа нет.
Т.к. у меня нет локальных пользователей на станциях, то для меня это плюс (точнее, есть некий локальный пользователь на всех станциях, и для меня удобно как раз то, что этот пользователь при входе получает одну ту же сетевую папку).

Оффлайн RapteR

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: DC для линукса
« Ответ #13 : 27 Январь 2010, 09:49:55 »
Доброго времени суток, господа.
При попытке настроить клиента ldap под Ubuntu 9.10 имею очень забавный баг. Соль состоит в том, что некоторые демоны при старте гнома не могут работать со смонтированным по nfs /home. В частности в auth.log появляется такого рода сообщение:
Jan 27 12:14:11 ws64 gnome-keyring-daemon[3946]: couldn't stat directory: /mnt/net/home/rapter/.gnome2/keyrings: Value too large for defined data type
Jan 27 12:14:11 ws64 gnome-keyring-daemon[3946]: couldn't stat directory: /mnt/net/home/rapter/.gnome2/keyrings: Value too large for defined data type

Есть еще подозрения на gconf, по как получит отладочную информацию, что бы определить на каком моменте происходит ошибка, я не знаю.

Подумалось, что монтирование не через /etc/fstab, а через autofs решит проблему, однако хрен редьки не слаще - ошибка сохранилась.
-Главное в нашем деле что?
-Что?
-Главное в нашем деле не тупить!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25964
    • Просмотр профиля
Re: DC для линукса
« Ответ #14 : 27 Январь 2010, 12:49:56 »
Перепроверь порядок старта сервисов.
Возможно, монтирование происходит поздно. Перенеси повыше.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.067 секунд. Запросов: 22.