LINUX.ORG.RU

существует ли DC для linux-клиентов

 , ,


0

2

Добрый день. В офисе около 20 машин(95%linux/5%windows). Хочу сделать чтобы они работать только через домен контроллер, получая определенные привилегии(использования usb, доступ к разным папкам, доступ в интернет итд). Т.е. как в windows варианте при старте X входим в домен и никак иначе и там уже в зависимости от привилегий работаем.

Хочу сделать чтобы они работать только

афтору предстоит пройти долгий путь...

mos ★★☆☆☆
()

Нет. В линуксе нет групповых политик, которые ты ищешь. Можешь попытаться использовать для этих целей configuration management системы, но в случае десктопа это чревато повреждениями мозга и жизнью на работе.

leave ★★★★★
()
Последнее исправление: leave (всего исправлений: 1)
Ответ на: комментарий от leave

При желании можно всё в лдап завернуть. Только будет слишком много ручной работы.

imul ★★★★★
()
Ответ на: комментарий от leave

У нас в организации используем puppet, админы набили руку с настройки парака серверов и принялись за десктопы :)

annulen ★★★★★
()
Ответ на: комментарий от annulen

У меня на позапрошлой работе линуксовые тачки рулились через cfengine, но это дичь.

leave ★★★★★
()
Ответ на: комментарий от leave

В линуксе нет групповых политик

bash+<ssh|puppet|...> и вуаля. как будто gpo это какая-то манна небесная, а не просто конфиги.
но ТСу до этого далеко.

вообще всё дело в целях/workflow. всё равно терминалы лучше))

mos ★★☆☆☆
()

FreeIPA глянь...

anonymous
()
Ответ на: комментарий от mos

Да, это «просто конфиги», но конфиги готовые. В случае с CMS тебе придется все это делать самому. Объем работы на порядки больше. Но возможно.

leave ★★★★★
()
Ответ на: комментарий от leave

само собой. я ж написал, что вопрос в потребностях.

видел я мучения админов АДа... подходящее название. Все закавыки ldap+kerberos аккуратно скрыты (читай понять еще сложнее что происходит), сдобрены корявостями от МС ну и всё это наворочено до невозможности.
не говоря уже о том что АД исторически то же самое по отношению к Novell Netware|eDirectory, что и .Net к жабе - т.е. классическая мелкософтовская монопольная поделка.

mos ★★☆☆☆
()
Ответ на: комментарий от mos

dcpromo, dcpromo!, - кричали дети :)

Я один раз в жизни поставил ад и эксчендж, и зарекся к серверной винде на пушечный выстрел подходить.

leave ★★★★★
()
Ответ на: комментарий от alexey_s1985

Domain Controller ))))

афтор, пойми, этот термин за пределами венды почти не имеет смысла.
тем более в linux-only окружении. хотя, конечно можно навернуть групповые были какие-то уже название забыл... может сдохли ))) т.е. при желании можно организовать грандиозный костыль ))))

mos ★★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.