Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: chtěl bych sdílet přihlašování.... nevím jak na to  (Přečteno 2961 krát)

mohamed23

  • Návštěvník
  • Příspěvků: 7
chtěl bych sdílet přihlašování.... nevím jak na to
« kdy: 04 Července 2008, 15:33:15 »
Jedná se o to, že bych chtěl zprovoznit v síti....pro každého pracovníka vlastní login a ten login a jeho osobní nastevení plochy, mailu, webu, záložek, by bylo uloženo někde na serveru. A by tedy bylo možné z jakéhokoli počítače v síti se přihlásit a osobní nastevení daného uživatele by se nacucaly odněkud ze sdílené složky neboli serveru. Lze to nějak jednoduše řešit.... nenašel jsem žádné how to. Díky.

truhlik

  • Závislák
  • ***
  • Příspěvků: 1626
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #1 kdy: 04 Července 2008, 15:45:14 »
Co takhle mit jeden server na kterem by byl disk se vsemi uzivateli a ten disk by se prez nfs sdilel vsem ostatnim pocitacum kteri by ho meli zapsany v fstab a moutnuty do /home ?

Je to realne reserni? Bude to dostatecne rychly?
http://wiki.ubuntu.cz/P%C5%99ipojen%C3%AD%20disku
http://www.linuxsoft.cz/article.php?id_article=1351
http://www.root.cz/clanky/klonovani-obrazu-a-dva-monitory-v-linuxu
Citace: Otakar
Červi jsou moc milá zvířátka, zvláště když má jejich chovatel výhrady proti chování tučňáků

mohamed23

  • Návštěvník
  • Příspěvků: 7
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #2 kdy: 04 Července 2008, 15:57:26 »
a ono v home adresáři je někde uloženo nastavení firefoxu, mozilly, apod? Protože pak by možná stačilo mít server na kterém budou zadaní všichni uživatelé zkonfigurované plochy a jen by se v nastavení uživatelů změnila cesta k domovskému adresáři.

truhlik

  • Závislák
  • ***
  • Příspěvků: 1626
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #3 kdy: 04 Července 2008, 16:17:47 »
Ano. V /home je obecne veskere nastaveni grafickych programu a jinich blbustek.
http://wiki.ubuntu.cz/P%C5%99ipojen%C3%AD%20disku
http://www.linuxsoft.cz/article.php?id_article=1351
http://www.root.cz/clanky/klonovani-obrazu-a-dva-monitory-v-linuxu
Citace: Otakar
Červi jsou moc milá zvířátka, zvláště když má jejich chovatel výhrady proti chování tučňáků

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5058
    • Lomítkáři
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #4 kdy: 04 Července 2008, 16:30:22 »
mohamed23: Ovšem nesmíte zapomenout na to, že uživatele jako takového MUSÍ ověřovat server. tj. přihlašování nebude probíhat k lokálnímu PC, ale k serveru - jde o to, že by se neshodovaly UID a GID uživatele s tím, co je na serveru (z každého PC by byly jiné), tím pádem by uživatel neměl právi zápisu přes nfs (a někdy ani čtení)
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

mohamed23

  • Návštěvník
  • Příspěvků: 7
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #5 kdy: 04 Července 2008, 17:24:10 »
a napovíte prosím jak to udělat.... co mám nastavit na počitáčích na kterých se budu přihlašovat k serveru... ?

ufaak

  • Závislák
  • ***
  • Příspěvků: 2296
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #6 kdy: 04 Července 2008, 20:14:28 »
tohle resi prihlaseni do domeny, nebo ne?

kdyby ne, tak me nezmlatte - nerozumim tomu :)
notebook MSI EX720X, Ubuntu 10.10

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5058
    • Lomítkáři
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

karel.k

  • Návštěvník
  • Příspěvků: 10
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #8 kdy: 05 Května 2011, 00:39:16 »
Ahoj
mám dva dotazy
1/ platí to, i když používáme sambu?
2/ někdy není zapnutý náš hlavní počítač, když bude nastavení uživatelů na něm, nedostaneme se ke svým domovským složkám, souborům, které jsou na onom hlavním pc a nepůjde se přihlásit?

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: chtěl bych sdílet přihlašování.... nevím jak na to
« Odpověď #9 kdy: 05 Května 2011, 02:23:29 »
https://help.ubuntu.com/10.10/serverguide/C/openldap-server.html
http://www.abclinuxu.cz/clanky/bezpecnost/kerberos-a-sso-jednotne-ucty-v-ldap
https://bugs.launchpad.net/ubuntu/+source/pam/+bug/557013
https://help.ubuntu.com/community/LDAPClientAuthentication


Rychlé zprovoznění  - bez kerbera, sso, bez nějakého zabezpečení klientských home, jen NFSv3

Na server nainstalovat
apt-get install slapd ldap-utils nfs-kernel-server nfs-common portmap
vytvořit
mkdir /nfshome
Nastavit /etc/exports pro přístup z LAN
/nfshome           192.168.17.0/24(rw,sync,no_root_squash)

Do ldapu naházet klienty, nastavit u nich domovský adresář na /nfshome, nastavit gid, uid (podle uid se pak identifikuje které home komu patří)
(klidně klikoidně - http://jxplorer.org/)

na klientu do /etc/hosts přihodit záznam s adresou ldap1 serveru (pokud nemáte zprovozněný lokální dns server)
nainstalovat libnss-ldap
pak udělat úpravu pro automatické vytváření home při prvním přihlášení nového uživatele (samozřejmě musí mít alespoň vytvořen účet v ldap databázi):
vytvořit soubor /usr/share/pam-configs/mkhomedir
s obsahem:
Kód: [Vybrat]
Name: Make home directory for user
Default: no
Priority: 192
Session-Type: Additional
Session-Interactive-Only: yes
Session:
        optional                        pam_mkhomedir.so         skel=/etc/skel/ umask=0077 silent

sudo auth-client-config -t nss -p lac_ldap
sudo pam-auth-update
sudo nano /etc/pam.d/common-password
#vymazat use_authtok
ubuntu tweak a zakázat přihlašovací obrazovku

sudo mkdir -p /nfshome
sudo nano /etc/fstab
#doplnit na konec řádek
ldap1:/nfshome  /nfshome   nfs     _netdev,rsize=8192,wsize=8192,timeo=14,intr

#pripoj nfs
sudo mount -a

pokud chci překopírovat home posledního přihlášeného uživatele uživatele na síť:
#zjisti kdo posledni:
who /var/log/wtmp
sudo cp -rp /home/testovaci.uzivatel/ /nfshome/testovaci.uzivatel/


1/ platí to, i když používáme sambu?
2/ někdy není zapnutý náš hlavní počítač, když bude nastavení uživatelů na něm, nedostaneme se ke svým domovským složkám, souborům, které jsou na onom hlavním pc a nepůjde se přihlásit?

pozn: U firefoxu při nespolehlivém spojení proti NFS3 docházelo k zamykání a nepřístupnosti profilů a bohužel i sqlite databáze profilu - ošklivý workaround - do fstab pro nfshome ještě přidat parametr nolock

1) Se sambou to nemá nic společného
2) ano nepůjde
Jestli chcete klikací server kde se všechno dá nahodit přes webové rozhraní: http://www.zentyal.org/
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

 

Provoz zaštiťuje spolek OpenAlt.