Προς το περιεχόμενο

Linux Server Ldap Directory


epiphone6

Προτεινόμενες αναρτήσεις

Καλησπέρα στην ομάδα!

Θα ήθελα τη βοήθεια σας σχετικά με τα Ubuntu 18.04.3 LTS. Έχω κάνει την παραμετροποίηση για το Ldap Directory και οι χρήστες συνδέονται κανονικά χωρίςπρόβλημα. Από εκεί και πέρα πως διαχειρίζομαι τους χρήστες; Πώς εφαρμόζω policies (e.g next logon change password) όπως και στα AD Windows;

ευχαριστώ πολύ

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για να τα κάνεις όλα αυτά σε openldap server ( αυτό φαντάζομαι εστησες αφου είσαι σε ubuntu ) θα πρέπει να σκαλίσεις (πολλά) πράγματα, δεν είναι  όπως στα windows ανοίγω δυο παραθυρα, κάνω κλικι-κλίκι κι έγινε. Μπορείς με το apache directory studio να εξερευνήσεις το directory structure κλπ αλλά απαιτεί να ξέρεις ldap απεξω κι ανακατωτά. Όλα αυτά προυποθέτουν πολλές γνώσεις λίνουξ που απο την ερωτήση που κάνεις, θεωρώ ότι δεν έχεις. 

Εναλλακτικά μπορείς να δεις σε redhat based διανομές ( fedora,centos, redhat )  το freeipa-server που σου δίνει μια λύση παρομοια σχεδόν με το active directory των windows με γραφικό περιβάλλον όπου εκει μπορείς να εφαρμόσεις policies σε computers/users, έχει roles etc.

Προφανώς όμως και αυτό προυποθέτει κάποιες advanced γνώσεις linux π.χ αν δε ξέρεις τι είναι το sudo δεν έχει νόημα να το συζητάμε.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Καλησπερα, περιληπτικα, μπορεις να καταργησεις το LDAP και να χρησιμοποιησεις το AD DC για να ελεγχεις το Ubuntu μεσω του sssd στο Ubuntu και να μην χρειαστει ξανα ακουμπησεις το Ubuntu (προφανως εαν εχεις AD DC).

Ειναι μερος της δουλειας μου και θα προτιμουσα να μη μπω σε παραπανω λεπτομερειες αλλα εαν ενδιαφερεσαι μπορω να σου κανω εγω το configuration επι πληρωμη.

 

Edit: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/system-level_authentication_guide/sssd

Επεξ/σία από sotthes
  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Παιδιά καλησπέρα!

Ευχαριστώ πολύ για τις απαντήσεις σας!  Φίλε mad-proffessor πράγματι έστειλα το  openldap server αλλά μου φαίνεται πολύ "φτωχό" σε σχέση πάντα με το AD των Windows! Η αλήθεια είναι ότι μέχρι πρότινος δεν είχα εμπειρία στα Linux αλλά πλέον κάτι έχω μάθει. Παράλληλα βέβαια έστειλα και το freeIPA αλλά και πάλι δεν σου δίνει πολλές επιλογές για policies etc. Το γραφικό περιβάλλον είναι το μόνο εύκολο για account management, πχ το lam είναι έυχρηστο αλλά και παλί με λίγες επιλογές.

Φίλε sotthes το sssd το διάβασα αλλά όχι σχολαστικά γιατί μου φάνηκε βουνό. Με την εν λόγω παραμετροποιήση, μπορείς να έχεις και μηχανάκια Windows να κάνουν login στον server? Γιατί υπάρχει και αυτό ως task. Θα μπορούσες να μου πεις τι χρήματα χρειάζεσαι για την όλη παραμετροποίηση?

Ευχαριστώ...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...