Προς το περιεχόμενο

Κοινοί χρήστες (accounts) Linux / Windows


alkisg

Προτεινόμενες αναρτήσεις

Άποικε, εγκατέστησα το pGina και το sshAuth.dll, το δοκιμάζω με το plugin tester (π.χ. koko/lala που υπάρχει στο Ubuntu), όλα εντάξει (the plugin reports success),

αλλά όταν τελικά πάω να συνδεθώ σαν koko/lala μου λέει "Άγνωστος χρήστης ή εσφαλμένος κωδικός πρόσβασης".

 

Δεν βλέπω κάτι από το pGina στο logon screen (θα έπρεπε?), μήπως πρέπει να τσεκάρω κάτι άλλο στο configuration ή μήπως δεν παίζει σε Win 2008;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ρε παιδιά ο samba server μπορεί να ρυθμιστεί ώστε να παίζει το ρόλο primary domain controler????

Αν είναι έτσι δεν τίθεται κανένα θέμα, όποιοι χρήστες υπάρχουν στο Linux θα εγκρίνονται αυτόματα και για τα Windows...

 

Το ψάχνω, αν το έχει δοκιμάσει κανείς ας πει δυο λόγια please.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ναι, μπορεί. Στο /etc/samba/smb.conf βάζεις τις εξής γραμμές.

 

>workgroup = DOMAIN
netbios name = DOMAINSRV
passdb backend = 
security = user
name resolve order = wins bcast hosts
domain master = yes
domain logons = yes
preferred master = yes
wins support = yes

 

Υπάρχουν κι άλλα που μπορείς να προσθέσεις όπως password encryption. Το καθένα ξεχωριστά έχει τη σημασία του. Αφήνω τα προφανή και περνάω στα άλλα:

1. passdb backend είναι για τον μηχανισμό αποθήκευσης password και γενικώς account info. Υπάρχουν πολλές επιλογές που θα βρείς στο documentation, οι 2 που θυμάμαι είναι tdbsam και ldapsam. Οι διαφορές είναι κυρίως θέμα scalability και performance αλλά στις περισσότερες περιπτώσεις θα είσαι ΟΚ με το tdbsam.

2. Το security = user λέει στον server ότι αυτός θα είναι ο υπεύθυνος για να διαχειρίζεται τις πληροφορίες του χρήστη και δεν θα τις κάνει forward.

3. name resolve order. Με ποιά σειρά θα προσπαθεί να κάνει name resolve. Πρώτα wins, μετά broadcast στο δίκτυο και τέλος μέσω του hosts αρχείου.

 

Επίσης, πρέπει να ορίσεις στο smb.conf ένα path που θα είναι read, write, browsable από όλους για να αποθηκεύονται τα profiles που θα δημιουργούνται. Τέλος πρέπει να κάνεις αλλαγές στο /etc/nsswitch.conf. Αυτό το αρχείο λέει στο σύστημα πώς θα κάνει name resolution και εκεί χρειάζεται να έχεις ένα entry pπου να λέει κάτι σαν:

>hosts: file    dns    wins

και μπορεί και κάποια ακόμα αλλά σίγουρα wins και dns.

Αν ξεχνάω κάτι εδώ είμαστε. Επίσης δεν είμαι καθόλου σίγουρος για το syntax των επιλογών που σου έδωσα στο smb.conf οπότε...

>man smb.conf

 

EDIT: (κάποια ορθογραφικά και typos, αλλά...) Αν δεν κάνω λάθος το wins support πρέπει να γίνει enable στον samba server κατά το compile. Αν τον κάνεις εγκατάσταση από source θα πρέπει να το κοιτάξεις στα options του ./configure

>./configure --help

θα σου δώσει όλες τις δυνατές επιλογές.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Όταν ο μαθητής θέλει για παράδειγμα να ανοίξει το Word, του εμφανίζει όλο τον Windows server και μετά Έναρξη > Προγράμματα..., ή του πετάει μόνο την εφαρμογή; Αν ισχύ το δεύτερο πως το κάνεις;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γίνονται και τα δύο. Για το δεύτερο, ή κάνεις rdesktop -s (εφαρμογή) ή ορίζεις ποια εφαρμογή θέλεις να εκτελείται από τις επιλογές των terminal services των Windows server ή χρησιμοποιείς το seamless rdp (δες το -A option από man rdesktop).

Τα λέω χωρίς δοκιμή, θέλω να λύσω πρώτα το πρόβλημα του single sign on (ίδια usernames/passwords παντού) και των profiles (αν θα γίνονται με samba shares ή σαν rdesktop shared folders κτλ) και μετά θα μπω σε τέτοιες "λεπτομέρειες".

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ρε παιδιά ο samba server μπορεί να ρυθμιστεί ώστε να παίζει το ρόλο primary domain controler????

Αν είναι έτσι δεν τίθεται κανένα θέμα, όποιοι χρήστες υπάρχουν στο Linux θα εγκρίνονται αυτόματα και για τα Windows...

 

Το ψάχνω, αν το έχει δοκιμάσει κανείς ας πει δυο λόγια please.

 

Ναι, γίνεται, όπως σου είπε και ο NullScan, αλλά έχε υπ' όψιν σου ότι εν γένει το samba (= Windows) password ενός χρήστη είναι διαφορετικό από το unix password του και ότι πρέπει κάθε χρήστης του unix να περαστεί και ως samba user.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Φτου... οπότε πάλι ldap θα χρειαστεί, δεν το γλυτώνω!

 

Καμιά αυτοματοποίηση υπάρχει; να ορίζονται αυτόματα οι νέοι χρήστες και σε Linux και σε Samba, και να αλλάζουν μια φορά το password και να ενημερώνονται επίσης Linux/Samba;

 

Εντωμεταξύ το rdesktop του Linux δεν τα πάει καλά με τα ελληνικά ονόματα στην δυνατότητα που δίνει για remote folders (σαν αυτή του rdp των Windows), οπότε Samba θα χρειαστεί οπωσδήποτε αν είναι να έχουν τα Linux/Windows έγγραφά τους σε έναν φάκελο οι χρήστες...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...