Автор Тема: вопрос органиации сети на базе продуктов АЛТ  (Прочитано 6729 раз)

Оффлайн Ivan_Viktorovich

  • Завсегдатай
  • *
  • Сообщений: 62
    • Email
Цитировать
Прошу помощи!
Пожалуйста напишите как ввести (Рабочую станцию GNOME) в домен (Сервера 5). Домен вида ps.ru
То есть куда чти прописывать?

я присоединяюсь к этой просьбе, в каких конфигах на клиенте что надо прописать..??
тоже сделал  сегодня еще раз все как надо (т.е. при установке выбрал тот сервер к которому собственно говоря хочуподцепиться )

гугл говорит что нормально конекта к серверу на клиенте должен быть /etc/ldap.conf которым даже и не пахнет )


серверу присвойл сегодня домен rlicey.skola.local - особенность описанная в 31 посте ликвидировалась
теперь при загрузке надпись с правильным доменным именем (<имя компа>.rlicey.skola.local)


клиент видит сервер как по IP так и по имени (пинги идут)
первоначальную настройку сервера провел как у вас на видео ,ruslandh (DHCP, пользователи )
но при попытке зайти с клиента под Ldapным юзером не проходит аутентификацию а 12 консоль сервера сохраняет спартанское спокойствие...=> что клиент незнает что гдето в сети есть Ldap , я прав?  значит надо его настроить... а как, -  неизвестно)

как  с клиента проверить знает ли он про Ldap на сервере? мож есть какие секретные команды? ;)

Р.S. обработаю материал, в письменную форму отчета и выложу процесс моих действий..




Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
А вы скачали файлик на клиент с сервера, что-бы сервер начал управлять клиентом?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Я имел ввиду Доверительные отношения
Цитата: help Центра Управления
Доверительные отношения

Доверительные отношения — отношения между серверами, при которых один является главным а другие — подчинёнными. Чтобы подчинённый сервер мог выполнять свои функции, он должен быть известен главному и пройти проверку на аутентичность.

Для подтверждения доверительных отношений между серверами необходима однозначная и безопасная идентификация серверов. Для этого используются ключи.

Действия, необходимые для добавления подчинённого сервера:

    * На главном сервере: получить ключ хоста. Кнопка «Скачать файл ключа:»;
    * На подчинённом сервере: загрузить полученный файл ключа. Кнопка «Обзор» и «Загрузить»;
    * Во избежание подмены необходимо сверить ключи.
          o Строку «Ключ хоста», выводимую в таблице «Подчинённые серверы» (колонка «Серверы») на главном сервере со строкой «Ключ хоста» на подчинённом сервере.
          o Строку «Ключ хоста», выводимую на главном сервере (над кнопкой «Скачать файл ключа:») и строку «Ключ главного сервера:» на подчинённом сервере.
    * На главном сервере: выбрать из списка подчинённых серверов тот, на который был загружен ключ и нажать «Подчинить выделенные».

После указанных действий добавленный сервер становится подчинённым и может выполнять свои функции. Кроме этого он появляется в списке управляемых хостов в модуле «Удостоверяющий Центр».
Интерфейс главного сервера

На главном сервере модуль включает следующие возможности:

    * Загрузку ключа главного сервера для дальнейшего его использования на подчинённом;
    * Управление доверительными отношениями: подчинение серверов, прекращение доверительных отношений.

Интерфейс подчинённого сервера

На подчинённом сервере модуль позволяет:

    * Загрузить/удалить ключ главного сервера.


Оффлайн TimonKrut

  • Начинающий
  • *
  • Сообщений: 5
    • Email
У меня тоже проблема.... через веб-интерфейс добавляю пользователя, он не появляется в списке. Т.е. через веб-интерфейс не удаётся управлять пользователями ldap.
В настройках LDAP вот что пишет в списке:
 usage           Unpublished
/usr/sbin/ldap-dn    find dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    create dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    delete dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    list    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    master [dc=my,dc=domain,dc=ru]    Unpublished

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Попробуйте переставить сервер с другим именем домена.

Оффлайн minoshi

  • Начинающий
  • *
  • Сообщений: 15
    • Email
to ruslandh :

Доброго времени суток!

"проблема только в двухимённых доменах с нестандартным расширением" - довольно забавная проблема, но все-таки проблема. Интересно, а Вы, как представитель руководства форума передали данную проблему разработчикам, и что они сказали?

С уважением, Alexandre Minoshi