Автор Тема: Перемещаемые профили в 5.0 - как реализовать?  (Прочитано 8281 раз)

MisHel64

  • Гость
У меня такой вопрос. При монтировании всего "/home" через nfs, внутри дерева каталогов будут нормальные разграничения прав по пользователям и группам?
Если у вас единая система авторизации, то да.
В принципе достаточно следить, за соответствием SIG и GID на всех компьютерах.

Оффлайн Rezedent12

  • Участник
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
LDAP авторизация в этом поможет (в слежении за индетефикаторами) ?

MisHel64

  • Гость
LDAP авторизация в этом поможет (в слежении за индетефикаторами) ?
Да.
Только если нет нужды авторизовывать Windows пользователей, то LDAP, это не те костыли которые стоит трогать.
Читайте про NIS серверы.

Оффлайн asterix81

  • Участник
  • *
  • Сообщений: 150
в 6 школьной версии реализованы перемещаемые профили, если использовать домен с ldap +kerberos

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
если использовать домен с ldap +kerberos
А как это реализовать?

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
... а в ответ тишина... и только линуксы с косами стоять...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
если использовать домен с ldap +kerberos
А как это реализовать?
http://www.altlinux.org/Домен

В данном случае используется pam_mount (собственно монтирование через него) + alterator-net-shares (как настройка pam_mount).
« Последнее редактирование: 29.05.2013 14:29:45 от Skull »
Андрей Черепанов (cas@)

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
Каталоги FTP монтируются прекрасно автоматом плюс папка share (кстати где она лежит на серваке и можно ли это поменять) очень бы хотелось ещё и рабочий стол + папка документы ну и настройки для программ (словом весь каталог (home/user)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Вы модуль 'Сетевые каталоги' в Центре управления системой смотрели?
Андрей Черепанов (cas@)

Оффлайн asterix81

  • Участник
  • *
  • Сообщений: 150
А как это реализовать?
1) прочитать альт в домене
2) на сервере: проверить
                     Собственно выбором схемы аутентификации для PAM занимается control system-auth:

                    # control system-auth
                        krb5

                        Параметры аутентификации через LDAP находятся при использовании nss_ldap в файлах /etc/pam_ldap.conf и /etc/nss_ldap.conf, при использовании         nss-ldapd ­— в файле /etc/nslcd.conf (при этом обязательно должна быть запущена служба nslcd).
    База имён пользователей (NSS) находится в файле /etc/nsswitch.conf

3) На сервере должен быть создан домен + kerberos + DHCP(должен быть запущен)
4) клиентский компьютер должен быть синхронизован по времени с основным сервером (в ЦУС), там же, в центре управления, вводим компьютер (у меня также альт линукс) в домен (ПОЛЬЗОВАТЕЛИ - АУТЕНТИФИКАЦИЯ) и ставим галочки в СИСТЕМА - СЕТЕВЫЕ КАТАЛОГИ на сетевом каталоге и общем ресурсе.
5) создаем пользователей домена на сервере через веб интерфейс.
6) После перезагрузки должен появиться список пользователей домена и входим в систему в ПАПКЕ ДОМАШНИЙ КАТАЛОГ на рабочем столе есть папка SHARE общий каталог, а все остальные документы и папка рабочий стол, настройки программ пользователя уже хранятся на сервере.
7) Путь к папкам на сервере: /var/srv/home/   
« Последнее редактирование: 31.05.2013 13:34:10 от sb »

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
а все остальные документы и папка рабочий стол, настройки программ пользователя уже хранятся на сервере.
Увы при заходе с другого  компа рабочий стол, документы и настройки девственно чисты...
(кроме папки доступа по ftp)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
а все остальные документы и папка рабочий стол, настройки программ пользователя уже хранятся на сервере.
Увы при заходе с другого  компа рабочий стол, документы и настройки девственно чисты...
(кроме папки доступа по ftp)
Галочка домашней папки в модуле «Сетевые каталоги» должна быть включена. Данная возможность работает начиная с версии 6.0 дистрибутивов (Шестая платформа).
Впрочем, вы можете обновить системы с предудущей на p6 (http://altlinux.org/Update/p6)
Андрей Черепанов (cas@)

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
:D Огромное Спасибо! Всё заработало! Впервые за столько лет я сделаю сеть в том виде, в котором хочу! Да здравствует ALT Linux!