LINUX.ORG.RU

SAMA или FREEIPA прошу совета.

 , , ,


1

1

Потихоньку мигрирую на linux. Встал вопрос о централизованной аутентификации пользователей. Как понимаю, основные и самые популярные, это FreeIPA и SAMBA4(как AD DC). Изначально склонялся к FreeIPA, но, поигравшись, на тестовой машине, особых преимуществ перед самбой, в моем случае нет. FreeIPA, это только аутентификация и контроль доступа, к хостам и сетевым сервисам. Ну еще автомонтирование есть. Мне нужна только авторизация пользователей. Что он, в случае необходимости мог войти на другом рабочем месте. SAMBA это тоже умеет прекрасно делать, плюс авторизация с win машин, которые все равно останутся в минимальном количестве...

Помогите определиться)

Мне нужна только авторизация пользователей.

Серьезно, без "синхронизации" (в любом виде) домашнего каталога? Потратьте время и сделайте, пользователи будут благодарны.

micronekodesu ★★★
()
Ответ на: комментарий от micronekodesu

Основная работа на терминальном сервере. У пользователя есть рабочее место. Вход с другого компьютера, это редкость. Например пришел кладовщик со склада в офис, ему понадобилось срочно, что-то глянуть в 1С или почте. Он может сесть за свободный комп. При первом входе, автоматом настраивается рабочий стол, со всем необходимым. На самих компах народ сидит в соц. сетях и т. п. Некоторые в либре делают, какие-то неважные документы. Это не рекомендуется, но если хочется, то можно. О том, что никто не будет восстанавливать пользовательские файлы на компе, в случае чего, все знают. Если окажется, что на компе хранились важные данные, проблемы будут у пользователя, вплоть до «спасибо, в ваших услугах больше не нуждаемся».

AndrK189100
() автор топика
Ответ на: комментарий от AndrK189100

А чего кто-то подразумевает что его файло с раб.стола или хомяка подтянется на другой комп? А если там подшивка журнала радио в пдф?

kma21 ★★★★
()

Я бы SAMBA4 поставил при тех условиях, что известны.

turtle_bazon ★★★★★
()
Ответ на: комментарий от kma21

Я вчера обчитался. Поднял SAMBA AD на Centos 7. Начал прикручивать обновление BIND зон через DHCP. Все сделал по официальным howto. Не работает. Причем, ситуация странная. Сама samba зоны обновляет, dhcp ни в какую. dns_tkey_negotiategss: TKEY is unacceptable и все тут. kerberos билет пользователь в скрипте получает, права на файлы ключей есть. Но, не работает. Несколько часов убил. Оказывается, надо доменного пользователя под которым обновляются зоны добавить в группу DnsUpdateProxy. В официальном howto только DnsAdmins. Так и живем. Зато бесплатно)

AndrK189100
() автор топика
Ответ на: комментарий от AndrK189100

у самбы вообще как-то странно с доками. современной и всеобъемлющей документации и нет.

kma21 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.