<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: LDAP авторизация на UBUNTU 9.04</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html</link>
    <description>Вообщем начну с предыстории. &lt;br&gt;&lt;br&gt;Есть офис порядка 1000 машин. Встала необходимость перехода всех на LINUX. Это связанно с тем что на 1000 компов винду закупать сильно дорого, особенно учитывая, что организация бюджетная.&lt;br&gt;&lt;br&gt;Почитав в интернете про все дистрибутивы Linux остоновился именно на Ubuntu  как самую простую в управлении и дружелюбную для пользователя. &lt;br&gt;&lt;br&gt;Я сам в Unuix  системах не силен, магу пару простеньких серверов поднять(почта, www, ftp, шлюз и тд)Ничего глобального я не побывал делать. В связи с этим у меня могут возникать очень дурацкие вопросы, за которые заранее прошу прощения.&lt;br&gt;&lt;br&gt;Теперь суть.&lt;br&gt;&lt;br&gt;Настраиваю связку LDAP Сервера и Ldap клиента. Сервер LDAP поднять под FreeBSD. С поднятием почти проблем не возникало. Сервер работает и отвечает на запросы об авторизации.&lt;br&gt;Проблема возникла при попытке привязать убунту к этому серверу. В Pam.d  в конфигах авторизации я прописал подгрузку библиотеки ldap. Nsswitch.conf тоже настроил. Ldap.conf  тоже вроде бы верно настроил, но по нему тоже пото</description>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (новичок)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#13</link>
    <pubDate>Thu, 28 Jan 2010 08:45:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну у нас на около 100 пользователей... на хомяках размер от 10 &lt;br&gt;&amp;gt;метров до 10 гиг. +opt еще на nfs, raid 10, два &lt;br&gt;&amp;gt;гигабитных интерфейса (1 недавно поставили). &lt;br&gt;&amp;gt;пока работает 1 интрефейс.. загрузка в пике порядка 14-18Мбайт/с &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема там в другом... бывает зависает фокса.. или офис. &lt;br&gt;&amp;gt;если с ноги перегрузят комп. &lt;br&gt;&amp;gt;но пользователям сделаны файлы что бы при их запуске убивались .lock файлы... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;вопрос от начинающего любителя linux, при такой конфигурации как написано, не возникает ли &quot;торможение&quot; из-за работы жестких дисков, другими словами, успевают ли диски за запросами от всех пользователей?&lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (начинающий)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#12</link>
    <pubDate>Thu, 15 Oct 2009 17:21:03 GMT</pubDate>
    <description>&amp;gt;А если на самбе все сделать? Тоесть домашние каталоги раздовать через самбу? &lt;br&gt;&amp;gt;А права доступа на каталог брать с лдап? Так вроде бы &lt;br&gt;&amp;gt;многие делают. В чем там подводные камни и как реалезовать такую &lt;br&gt;&amp;gt;схему.  Есть куча манов, но порой всплывают некоторые неточности или &lt;br&gt;&amp;gt;вопросы по непонятным моментам. &lt;br&gt;&lt;br&gt;Самба тоже себя достаточно хорошо зарекомендовала. Использовать её вместо nfs, я думаю, имеет смысл, если большинство клиентов вендовых.&lt;br&gt;Небольшая проблема при монтирования домашних каталогов по самбе в том, что монтирование нужно проводить от имени самого пользователя с указанием его самбового (вендового) пароля. Для этого его нужно либо спросить, либо держать на диске вне домашенго каталога.&lt;br&gt;&lt;br&gt;nfs по производительности не уступает. Основна проблема для /home - проблема безопасности - кто угодно может такой же доступ, который даётся владельцу. Эта проблема обычно решается посредством керберос.&lt;br&gt;Ещё один плюс в пользу керберос - достаточно держать единую базу паролей как для юниксовых и для вендовых </description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Rodger)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#11</link>
    <pubDate>Thu, 15 Oct 2009 12:23:21 GMT</pubDate>
    <description>&amp;gt;А если на самбе все сделать? Тоесть домашние каталоги раздовать через самбу? &lt;br&gt;&lt;br&gt;Пробывали, но что то не очень понравилось... или не разобрались....&lt;br&gt;&lt;br&gt;&amp;gt;А права доступа на каталог брать с лдап? Так вроде бы &lt;br&gt;&amp;gt;многие делают. &lt;br&gt;&lt;br&gt;ldap + acl&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;В чем там подводные камни и как реалезовать такую &lt;br&gt;&amp;gt;схему.  Есть куча манов, но порой всплывают некоторые неточности или &lt;br&gt;&amp;gt;вопросы по непонятным моментам. &lt;br&gt;&lt;br&gt;ну группы и пользователи хранятся в ldap &lt;br&gt;через acl делаем доступ к папкам и все такое.. в общем и все...&lt;br&gt;да все крутиться на ext3 и nfs3&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Начинающий Убунтовод)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#10</link>
    <pubDate>Thu, 15 Oct 2009 07:33:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну у нас на около 100 пользователей... на хомяках размер от 10 &lt;br&gt;&amp;gt;метров до 10 гиг. +opt еще на nfs, raid 10, два &lt;br&gt;&amp;gt;гигабитных интерфейса (1 недавно поставили). &lt;br&gt;&amp;gt;пока работает 1 интрефейс.. загрузка в пике порядка 14-18Мбайт/с &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема там в другом... бывает зависает фокса.. или офис. &lt;br&gt;&amp;gt;если с ноги перегрузят комп. &lt;br&gt;&amp;gt;но пользователям сделаны файлы что бы при их запуске убивались .lock файлы... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А если на самбе все сделать? Тоесть домашние каталоги раздовать через самбу? А права доступа на каталог брать с лдап? Так вроде бы многие делают. В чем там подводные камни и как реалезовать такую схему.  Есть куча манов, но порой всплывают некоторые неточности или вопросы по непонятным моментам.&lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Rodger)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#9</link>
    <pubDate>Thu, 15 Oct 2009 05:21:00 GMT</pubDate>
    <description>&amp;gt;Ещё вопрос, при связке с nfs сервером, не будет сеть нагружена? если &lt;br&gt;&amp;gt;каталог каждого пользователя может достигать 3 гига. &lt;br&gt;&lt;br&gt;ну у нас на около 100 пользователей... на хомяках размер от 10 метров до 10 гиг. +opt еще на nfs, raid 10, два гигабитных интерфейса (1 недавно поставили).&lt;br&gt;пока работает 1 интрефейс.. загрузка в пике порядка 14-18Мбайт/с&lt;br&gt;&lt;br&gt;проблема там в другом... бывает зависает фокса.. или офис.&lt;br&gt;если с ноги перегрузят комп.&lt;br&gt;но пользователям сделаны файлы что бы при их запуске убивались .lock файлы...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Начинающий Убунтовод)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#8</link>
    <pubDate>Wed, 14 Oct 2009 04:49:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;protocols:      db files &lt;br&gt;&amp;gt;services:       db files &lt;br&gt;&amp;gt;ethers:         db files &lt;br&gt;&amp;gt;rpc:            &lt;br&gt;&amp;gt;db files &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;netgroup:       nis &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все работает на ура... &lt;br&gt;&lt;br&gt;Спасибо, я просто  ldap files  ставил.(Так в мане было)&lt;br&gt;&lt;br&gt;Ещё вопрос, при связке с nfs сервером, не будет сеть нагружена? если каталог каждого пользователя может достигать 3 гига. &lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Rodger)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#7</link>
    <pubDate>Mon, 12 Oct 2009 06:40:38 GMT</pubDate>
    <description>&amp;gt;Вот еще один вопрос нарисовался, когда в nsswitch.conf прописываешь искать учетки в &lt;br&gt;&amp;gt;лдап, это убивает возможность устанавливать пакеты через графичиский интерфейс. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может кто аськой поделится? Из тех кто настраивал когда либо Лдап сервер &lt;br&gt;&amp;gt;со связкой с убунту. буду крайне признателен в помощи. Либо вот &lt;br&gt;&amp;gt;моя ася: 175171883 &lt;br&gt;&lt;br&gt;cat /etc/nsswitch.conf&lt;br&gt;passwd:         files ldap&lt;br&gt;group:          files ldap&lt;br&gt;shadow:         files ldap&lt;br&gt;&lt;br&gt;hosts:          files dns&lt;br&gt;networks:       files&lt;br&gt;&lt;br&gt;protocols:      db files&lt;br&gt;services:       db files&lt;br&gt;ethers:         db files&lt;br&gt;rpc:            db files&lt;br&gt;&lt;br&gt;netgroup:       nis&lt;br&gt;&lt;br&gt;все работает на ура... &lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Начинающий Убунтовод)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#6</link>
    <pubDate>Sun, 11 Oct 2009 18:51:32 GMT</pubDate>
    <description>Вот еще один вопрос нарисовался, когда в nsswitch.conf прописываешь искать учетки в лдап, это убивает возможность устанавливать пакеты через графичиский интерфейс.&lt;br&gt;&lt;br&gt;Может кто аськой поделится? Из тех кто настраивал когда либо Лдап сервер со связкой с убунту. буду крайне признателен в помощи. Либо вот моя ася: 175171883&lt;br&gt;</description>
</item>

<item>
    <title>LDAP авторизация на UBUNTU 9.04 (Rodger)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID15/2770.html#5</link>
    <pubDate>Thu, 08 Oct 2009 04:14:49 GMT</pubDate>
    <description>&amp;gt;А если по nfs хомяка раздавать, так ещё, если по уму, и &lt;br&gt;&amp;gt;керберос надо настраивать (иначе безопасность нулевая). А это тоже трафик, да &lt;br&gt;&amp;gt;и керберос не всем нравится. &lt;br&gt;&amp;gt;У меня тоже /home по nfs раздается с керберос аутентификацией. Но клиентов &lt;br&gt;&amp;gt;только пару сотен. Пока не тормозит. &lt;br&gt;&lt;br&gt;у нас раздается Home тоже на NFS + еще и OPT&lt;br&gt;установил OpenOffice на 1 машине где разрешена запись в опт и на всех обновилось.. в общем удобно... керберос не осилил... что то там мутно все.. а права на уровне ACL раздаються&lt;br&gt;</description>
</item>

</channel>
</rss>
