Автор Тема: Гетерогенная сеть под управением Linux. Пути решения  (Прочитано 4427 раз)

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
а зачем?
ставите ark server
делаете на нем samba+ldap+pdc
винХР приэтом прекрасно входит в домен, а стандартные фишишки ковчега остаются
А затем, что топик-стартер в первом посте указал, что у него будут Win VISTA, а в ковчеге Samba 3.0.37, которая не позволит ввести win vista-7 в домен, нужна новая самба, если бы не было этой проблемы, думаете стал бы я тут на десктоп новую самбу ставить и домен на ней поднимать?

Ну, вроде, "Школьный сервер 5.0" та же штука. Или нет?
И еще.
Пытался увязать Samba+Ldap по инструкции, взятой здесь http://forum.altlinux.org/index.php/topic,3747.msg57442.html#msg57442
Не прокатило. Застрял на этапе добавления пользователей в базу. Но, поскольку пользователей Win будет немного (10-15), может и не стоит увязывать с LDAP, а обойтись средствами Samba?
В той инструкции лишнее звено smbldap-tools, исключите его и добавляйте пользователей через веб-интерфейс (во всяком случае в рассылках мне так говорили), но во-первых, в такой домен вы не сможете ввести винды выше XP, а во-вторых можно обойтись средствами Samba, но ваша авторизация не будет централизованной

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
Ну, вроде, "Школьный сервер 5.0" та же штука. Или нет?
И еще.
Пытался увязать Samba+Ldap по инструкции, взятой здесь http://forum.altlinux.org/index.php/topic,3747.msg57442.html#msg57442
Не прокатило. Застрял на этапе добавления пользователей в базу. Но, поскольку пользователей Win будет немного (10-15), может и не стоит увязывать с LDAP, а обойтись средствами Samba?
В той инструкции лишнее звено smbldap-tools, исключите его и добавляйте пользователей через веб-интерфейс (во всяком случае в рассылках мне так говорили), но во-первых, в такой домен вы не сможете ввести винды выше XP, а во-вторых можно обойтись средствами Samba, но ваша авторизация не будет централизованной
В смысле, не централизованной? Это значит, чтобы разделять ресурсы по пользователям, мне надо будет отдельно заводить учетные записи на клиенте и не сервере?

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
В смысле, не централизованной? Это значит, чтобы разделять ресурсы по пользователям, мне надо будет отдельно заводить учетные записи на клиенте и не сервере?
У вас есть клиенты-линуксы, и клиенты-винды. Есть линукс-сервер. Нам хочется, чтобы вся авторизация была в одном месте, для этого как правило используют связку samba-ldap. В самбе и лдап заводятся пользователи, они связаны - имя supersonic самбы и supersonic лдапа. в данном случае по самбовым учеткам идет управление общими ресурсами, а по лдаповым - авторизация (ну я очень грубо конечно объясняю). Если бы у вас были только винды, можно было бы обойтись самбой, так как в этом случае можно сделать авторизацию для windows-пользователей (самба можно сказать эмулирует домен винды), но линукс такой финт не поймет, ему нужен ldap, поэтому чтобы было централизованно и для виндов и для линуксов, на вашем линукс-сервере должен быть поднят samba-ldap, но на ковчеге старая версия сабмы, поэтому вы не сможете ввести в домен новые винды, такой вот замкнутый круг. Поэтому либо у вас винды и линуксы будут авторизоваться в разных базах (что не очень удобно, но тоже имеет право жить), либо ждите выхода кентавра, либо юзайте другой дистрибутив, либо ну их нафиг эти винды-клиенты :)

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
В смысле, не централизованной? Это значит, чтобы разделять ресурсы по пользователям, мне надо будет отдельно заводить учетные записи на клиенте и не сервере?
У вас есть клиенты-линуксы, и клиенты-винды. Есть линукс-сервер. Нам хочется, чтобы вся авторизация была в одном месте, для этого как правило используют связку samba-ldap. В самбе и лдап заводятся пользователи, они связаны - имя supersonic самбы и supersonic лдапа. в данном случае по самбовым учеткам идет управление общими ресурсами, а по лдаповым - авторизация (ну я очень грубо конечно объясняю). Если бы у вас были только винды, можно было бы обойтись самбой, так как в этом случае можно сделать авторизацию для windows-пользователей (самба можно сказать эмулирует домен винды), но линукс такой финт не поймет, ему нужен ldap, поэтому чтобы было централизованно и для виндов и для линуксов, на вашем линукс-сервере должен быть поднят samba-ldap, но на ковчеге старая версия сабмы, поэтому вы не сможете ввести в домен новые винды, такой вот замкнутый круг. Поэтому либо у вас винды и линуксы будут авторизоваться в разных базах (что не очень удобно, но тоже имеет право жить), либо ждите выхода кентавра, либо юзайте другой дистрибутив, либо ну их нафиг эти винды-клиенты :)
Спасибо. Теперь все ясно. Кароче, АПОЖ :)

Оффлайн DDDstart

  • Участник
  • *
  • Сообщений: 73
  • Linux создан для сети, как птица для полета
    • Свято-Введенский приход
Цитировать
Посмотрите здесь http://www.techdays.ru/videos/2475.html Здесь рассматриваются пути интеграции Linux и AD.
Ох и муторное это дело
« Последнее редактирование: 15.09.2010 22:07:56 от ruslandh »
Неверующие остаются неверующими только лишь до момента своей смерти.
http://vvedenskiy.org

Оффлайн selvaro

  • Участник
  • *
  • Сообщений: 33
samba+pdc+ldap, единая авторизация в смешанной сети (из виндовых только ХП, на висте не проверял) успешно работает. smbldap-tools действительно придётся исключить, т.к. с использованием данных скриптов корректно настроить всё не получается. Пытался в течение очень долгого времени настроить с помощью данных скриптов, но в итоге отказался от них.
Чуть не забыл: школьный сервер + юниор + ХП