LINUX.ORG.RU
ФорумAdmin

Централизованное управление рабочими станциями в Linux-only сети.


0

0

Хотелось бы выслушать мнение людей, у кого есть реальный опыт реализации сабжа. Т.е. настройка аналога AD/DC для рабочих станций под управлением Linux. Кто чем реализовывал? ldap/pam или hesiod, krb5/sasl и т.д. Где можно почитать описания по реализации сабжа? Желательно, чтобы по RTFM можно было step by step разобраться в вопросе и настроить сервер(а) с клиентскими ПК. Без самбы, закрытого и дистрибутивозависимого ПО. Терминальные решения предлагать не надо. Интересует именно функциональный аналог AD для Linux-сети.

★★★★

Почти есть такой опыт (большей частью для серверов - хотя пара станций была). ldap + krb5. Более-менее работает. Пока не удалось заставить openssh использовать krb5 по назначению. Не нашёл удобных средств рулить нестандартной схемой (ldapvi ещё не пробовал). И наоборот - неудобно управлять членством в стандартных (которые memberuid) группах средствами "общего назначения" - подумываю о динамических, но руки пока не дошли. У redhat-а неправильно настраивается pam.d/system-auth - приходится несколько строк править. Всё остальное - согласно документации, гугль в помощь.

DonkeyHot ★★★★★
()

тоже очень интересует этот вопрос, но ни чего путного поиском не нашел

anonymous
()
Ответ на: комментарий от Ay49Mihas

Я так понял, это дистрибутивозависимое решение. Интересует универсальное решение для разных дистрибутивов.

mutronix ★★★★
() автор топика
Ответ на: комментарий от mutronix

>Я так понял, это дистрибутивозависимое решение. Интересует универсальное решение для разных дистрибутивов.

Практически, причём платное и проприетарное. А свободного - RedHat Directory Server, а остальное - ХЗ. Недистрибутивозависимое решение - OpenLDAP и всё. Никаких принтеров/шар/удалённых рабочих столов, только с костылями.

Ay49Mihas ★★★★
()
Ответ на: комментарий от Ay49Mihas

>Никаких принтеров/шар/удалённых рабочих столов, только с костылями.

X протокол конечно костыль, ывндовый ремот десктоп верх совершенства

а как же nfs

можно вооюще от Plan9 позаимствовать протокол и развлекаться.

можно по nfs etc монтировать или что-нить в этом духе

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.