Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/3/2009 11:54 Из: Татарстан
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
интересно вот что. Хватит ли edirectory для входа вин-юзеров в свой машинки? Мне тут дали организацию на две недели для теста в этом направление (openSUSE как DC, DHCP, DNS, PROXY, MAIL и все такое - сервер). Первое что нужно, суся стоит. Надо AD какую нибудь. Требования не больше, юзеров 10 примерно. Далее если все получится то перевод кдиентов тоже на опенсусю. Кароч в идеале нужна AD которая может и с вин и с линь машинами работать. Ща вот edirectory пробую
Отправлено: 13/3/2011 14:17
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
МОДЕРАТОР
Зарегистрирован:
7/7/2008 23:14 Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
оно ж ведь платное вроде?
Отправлено: 13/3/2011 15:32
|
||||||||||
_________________
OpenSuSE 11.3 | Kernel 2.6.34-12-default.i686 | KDE: 4.5.1 | AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ | RAM 3GB | GeForce 8500 GT |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/3/2009 11:54 Из: Татарстан
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
хз, я пока кручу верчу самбу с опенлдап. впринципе норм должно выйти. завтра продолжу!
Отправлено: 13/3/2011 20:35
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/10/2009 15:54 Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
нах тебе какая-то edirectory? обычный ldap поднимай и не парся, добавишь туда схему самбы. но опять же вопрос: зачем тебе с виндовыми машинами возиться, если потом все на линукс переводить будешь?
я это не голословно говорю, опыт уже имеется.
Отправлено: 13/3/2011 21:18
|
||||||||||
_________________
"Я не дарю рыбу, я дарю удочки" |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
МОДЕРАТОР
Зарегистрирован:
7/7/2008 23:14 Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
это нужно чтобы показать что оно сцука работает ))) а потом то что есть ломать уже не захочешь. подозреваю LDAP+NFS было бы правильней
Отправлено: 14/3/2011 6:58
|
||||||||||
_________________
OpenSuSE 11.3 | Kernel 2.6.34-12-default.i686 | KDE: 4.5.1 | AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ | RAM 3GB | GeForce 8500 GT |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/10/2009 15:54 Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
Ну для линуксовых машин надо:
- авторизация в ldap - ssh - схемы sudo из ldap - autofs из ldap - автоматический запуск скрипта с сервера в кроне каждую минуту - cups, нацеленный на сервер Таким образом ты получаешь полный централизованный контроль над всеми машинами, то есть полноценный домен.
Отправлено: 14/3/2011 13:24
|
||||||||||
_________________
"Я не дарю рыбу, я дарю удочки" |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/3/2009 11:54 Из: Татарстан
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
Дело в том что сейчас взять и все на openSUSE перенести не удастся. Поэтому начал с сервера openLDAP+Samba. Когда я на нем сделаю и почтовый сервак и прочее, то мне дадут возможность переноса офисных компов. Я уже так делал на одном заводе, но практика лишь на словах о том проекте, поэтому заказчику надо что то показать вначале. А ставить win2003 не хотят по цене. А пиратка опасно!
Отправлено: 14/3/2011 15:35
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/3/2009 11:54 Из: Татарстан
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
В общем проблема! Сделал все как указано тут, но последний пункт не выходит + соответственно windows машину в домен не могу включить, вернее окно выходит для ввода логина паоля но после ввода выходит ошибка что домен не существует или не доступен. Также не получается зайти в konqueror по адресу smb://vtikhonov@dc1, а если сделать smb://vtikhonov@localhost то выводит окно с вводом логина и пароля после введения которых окно пропадает и опять выходит. К тому же в логах полный срач.
Отправлено: 15/3/2011 9:57
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Гвардии модератор
Зарегистрирован:
25/12/2009 9:10 Из: Пятигорск
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
Expert
Цитата: В общем проблема! Сделал все как указано тут, но последний пункт не выходит + соответственно windows машину в домен не могу включить, вернее окно выходит для ввода логина паоля но после ввода выходит ошибка что домен не существует или не доступен. Также не получается зайти в konqueror по адресу smb://vtikhonov@dc1, а если сделать smb://vtikhonov@localhost то выводит окно с вводом логина и пароля после введения которых окно пропадает и опять выходит. К тому же в логах полный срач. какой срач в логах ты их читал? сам переведешь что тебе система пишет: write_browse_list: Can't open file /var/lib/samba/browse.dat.. Error was Permission denied и еще Проверка работы LDAP сервера проходит?
Отправлено: 15/3/2011 13:15
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux! |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Зарегистрирован:
26/3/2009 11:54 Из: Татарстан
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
LDAP в норме. Самба коннектится к нему. В логах я понял что нет прав но каких прав и для кого? для рута самбового?
Отправлено: 17/3/2011 8:22
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux |
|||||||||||
Трансфер |
Re: Политика безопасности домена |
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Гвардии модератор
Зарегистрирован:
25/12/2009 9:10 Из: Пятигорск
Сообщений:
0
Уровень : NAN
HP : NAN / NAN |
а покажи как ls -l var/lib/samba
Отправлено: 17/3/2011 17:37
|
||||||||||
_________________
Все глюки Windows исправляются установкой Linux! |
|||||||||||
Трансфер |