Автор Тема: Перемещаемые профили в 5.0 - как реализовать?  (Прочитано 8280 раз)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Всем доброго времени суток. Может кто подскажет чего делать. Решил я с 4.1 перейти на 5.0 - уж все там должно было работать, как мне надо. А именно - перемещаемые профили. Установил школьный сервер 5.0 (ничего не менял специально, так как разработчики уверяли, что все работает из коробки) и радостно побежал к компу с Simply (ну нравиться он мне). Залез в Центр управления системой - Аутентификация - в списке выбора (Ура!!!) вижу свой новый сервер - выбираю его. Есть! На всякий пожарный (по привычке) перезагружаюсь. Жду... Ввожу заранее заведенный на сервере логин User  и указываю пароль. Комп долго думает (уже пугает) и выдает - что, дескать, нет такого пользователя. Испробовал эту процедуру на разных компах - результат тот же. Help!!!
Морфиус на меня обиделся...

greyzy

  • Гость
перемещаемые профили и невозможность аутентификации это две разные вещи. Перемещаемые профили это из мира виндов (самба сервер, винды клиенты), а можно ли сделать перемещаемый профиль для сервер-линукс и клиент-линукс я лично не знаю.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Не знаю, затачивался-ли Simpli для работы в домене, скорей всего нет. На всякий случай - смотрите в сторону
# control system-auth

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Комп долго думает (уже пугает) и выдает - что, дескать, нет такого пользователя. Испробовал эту процедуру на разных компах - результат тот же. Help!!!
См. /var/log/messages
Андрей Черепанов (cas@)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
перемещаемые профили и невозможность аутентификации это две разные вещи. Перемещаемые профили это из мира виндов (самба сервер, винды клиенты), а можно ли сделать перемещаемый профиль для сервер-линукс и клиент-линукс я лично не знаю.
Знакомый на SUSE сделал все. Тоже хочу, но на Альте  :(
Морфиус на меня обиделся...

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
В общем так:
Установил Школьного мастера 5.0. В процессе установки мастер увидел мой сервер. Я благополучно выбрал из списка выбора свой сервер. Дождался конца установки. После перезагрузки - опять долгие раздумия при входе в систему. В списке выбора пользователей - пользователей сервера нет. В логах сервера тишина. Вот лог мастера:
Mar 13 18:33:54 kab_18_9 kdm: :0[16094]: nss_ldap: failed to bind to LDAP server ldap://ldap.school.org: Can't contact LDAP server
Mar 13 18:33:54 kab_18_9 kdm: :0[16094]: nss_ldap: could not search LDAP server - Server is unavailable
Mar 13 18:34:01 kab_18_9 guile18: nss_ldap: failed to bind to LDAP server ldap://ldap.school.org: Can't contact LDAP server
Mar 13 18:34:01 kab_18_9 guile18: nss_ldap: could not search LDAP server - Server is unavailable
Mar 13 18:34:14 kab_18_9 sshd[16382]: Unable to check blacklist for host key 75:dc:99:a1:36:70:17:06:6c:f9:2b:a9:ff:19:cb:eb
Mar 13 18:34:14 kab_18_9 sshd[16382]: Unable to check blacklist for host key 5f:ba:4b:6a:c8:b4:10:2c:68:d8:b7:fa:74:59:66:ae
Mar 13 18:34:37 kab_18_9 sshd[16382]: Unable to check blacklist for public key 3e:d5:66:59:a5:85:fd:81:55:ff:00:e3:7e:bc:d2:67 from 192.168.0.5
Mar 13 18:34:57 kab_18_9 sshd[16382]: nss_ldap: failed to bind to LDAP server ldap://ldap.school.org: Can't contact LDAP server
Mar 13 18:34:57 kab_18_9 sshd[16382]: nss_ldap: could not search LDAP server - Server is unavailable
Mar 13 18:34:57 kab_18_9 sshd[16382]: Unable to check blacklist for public key 3e:d5:66:59:a5:85:fd:81:55:ff:00:e3:7e:bc:d2:67 from 192.168.0.5
Mar 13 18:34:57 kab_18_9 sshd[16382]: Accepted publickey for ROOT USER root from 192.168.0.5 port 48720 ssh2
Mar 13 18:35:12 kab_18_9 sshd[16410]: nss_ldap: failed to bind to LDAP server ldap://ldap.school.org: Can't contact LDAP server
Mar 13 18:35:12 kab_18_9 sshd[16410]: nss_ldap: could not search LDAP server - Server is unavailable
Кто-нибудь!!! Help!
« Последнее редактирование: 13.03.2010 08:48:00 от kon-dv »
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
bind to LDAP server ldap://ldap.school.org: Can't contact LDAP server

Не получается резолвить имя  ldap://ldap.school.org. Что-то у вас не так в настройке имён машин. Настройте dhcp и dns через центр управления, что-бы имя ldap.school.org ссылалось на ваш сервер.

PS не уверен, что давать домену имя типа что-то-там.org хорошая идея.

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Спасибо ruslandh. Сейчас попробую. Дело в том, что в сети ещё параллельно работает мой сервер на 4.1. И dhcp и dns - от него мастером получены. Елки, даже и не подумал.
Цитировать
PS не уверен, что давать домену имя типа что-то-там.org хорошая идея.
Посветуйте как назвать домен? org это  я так, для пробы. Старый-то  у меня asosh2.edu (МОУ Алтайская СОШ №2  :))
« Последнее редактирование: 13.03.2010 09:23:45 от kon-dv »
Морфиус на меня обиделся...

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Хм. Единая аутентификация заработала. И Simply - тоже увидел всех пользователей. Но я ожидал, что будет монтироваться и домашняя директория пользователя с сервера. А все документы, с которыми работает пользователь будут именно на сервер храниться. ??? Может я чего не так понимаю?
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Это если Ковчег Dektop в связке с Ковчег Server приблизительно так работает (там монтируется не весь $HOME, а каталог сервера внутрь домашнего каталога пользователя). Для Simply надо руками допиливать автоматическое монтирование самба-ресурса при входе пользователя.

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
А школьный сервер+школьный десктоп?
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Сам не проверял, но наверное то-же (работает).

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
[root@kab_18_9 ~]# ls -l /home/user/share
total 0
drwxrwxrwt 3 user user 0 Mar 13 13:50 school-server
Директория я для каждого пользователя отдельная или для всех одна?
[root@school-server share]# ls -l /var/srv/
total 16
drwxr-s--- 2 bacula backupadmin 4096 Mar  5 13:06 backup
drwxr-xr-x 3 root   root        4096 Mar  5 12:54 home
drwxr-xr-x 3 root   root        4096 Mar  5 13:07 public
drwxrwxrwt 3 root   root        4096 Mar 13 13:50 share
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Для каждого своя

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Хм, директория share для всех общая. Фалы созданы под разными пользователями соответственно user и k7.
[root@school-server share]# ls -l /var/srv/share
total 8
-rwxr--r-- 1 k7   k7   2 Mar 15  2010 k7
-rwxr--r-- 1 user user 2 Mar 16  2010 user
А какие-же директории у них личные? Куда они монтируются?
Морфиус на меня обиделся...