LINUX.ORG.RU
ФорумAdmin

Перевод юзеров на linux


0

0

Подскажите пожалуста как решить следующую проблему: Сервак на SuSE linux + Samba (в качестве Active Directory), рабочие станции под Win2000. Нужно перевести рабочие станции на linux так, чтобы была задействована централизованная аутентификация пользователей, чтобы любой юзер сел за любой компьютер и залогинясь, получил свое домашнее окружение и доступ к своим файлам и программам, хранящимся на сервере(Samba). Использование бездисковых станций не предлагать. Подскажите в каком напрпавлении копать, что с чем прикрутить.

anonymous

Централизованная аутентификация пользователей - NIS, NIS+ Ещё есть Kerberos , но я его не пробовал.

Домашние каталоги для пользователей держать на сервере и монтировать (NFS automount) при входе пользователя в систему.

Если все пользователи будут на Linux зачем SAMBA ?

anonymous
()
Ответ на: комментарий от anonymous

>Если все пользователи будут на Linux зачем SAMBA ?

а если нужно перевести не все машины на linux, а только часть? Samba нужна, чтобы была совместимость акаунтов и под виндами и под линухом.

anonymous
()
Ответ на: комментарий от anonymous

На SAMBA-сервере для пользователей в GLOBAL добавить logon script = %U.bat, logon path = \\%L\Profiles\%U.
В SHARE добавить
[netlogon]
comment = Network Logon Service
path = /usr/local/samba/lib/netlogon
read only = yes
[Profiles]
path = /usr/local/samba/profiles
read only = no
; browseable = no
; guest ok = yes
create mask = 0600
directory mask = 0700

anonymous
()

Централизованно юзеров раздавать можно через LDAP... Я пробовал -- раздает 8)

Zulu ★★☆☆
()
Ответ на: комментарий от Zulu

Юзеров через LDAP раздавать можно, но единых механизмов аутентификации с Windows все равно не будет - похоже нужна связка LDAP + Kerberos, причем можно использовать виндовый Kerberos. Вобщем интероперабельность в полный рост (по заявлению Windows разработчиков). Сейчас сам копаю в этом направлении и что удивительно, похоже Windows'ники правы. По крайней мере можно использовать виндовый KDC для аутентификаци к Unix kerberes'ованному сервису.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.