Centralne zarz

Konfiguracja serwerów, usług, itp.
abaddon
Posty: 4
Rejestracja: 12 marca 2011, 12:20

Centralne zarządzie użytkownikami w Linuksie

Post autor: abaddon »

Witajcie,
mam serwer z XEN na nim 6 maszyn wirtualnych (Linux) oraz drugi serwer z 7 maszynami wirtualnymi (Windows i Linux) i jeszcze 4 zwykłe Linuksy i 1 Windows. Czy istnieje możliwość skonfigurowania tak tych wszystkich maszyn, żebym się logował tym samym loginem i hasłem bez pojedynczego dodawania użytkowników na poszczególnych maszynach? Najlepsze było by rozwiązanie jak bym mógł to ożenić jeszcze z AP.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Nie.
Każda maszyna wirtualna jest osobnym systemem, każdy system ma swoich użytkowników... tak to działa.

Używaj znaków interpunkcyjnych i stosuj się do zasad pisowni j. polskiego. Mieszkamy w Polsce mówimy oraz piszemy w naszym języku.
abaddon
Posty: 4
Rejestracja: 12 marca 2011, 12:20

Post autor: abaddon »

Czyli nie da się tego połączyć w podobny sposób jak jest np. AD i Windows nie chodzi mi o funkcje profili mobilnych a o samą autoryzacje, ewentualnie jakiś sposób automatycznego usuwania i dodawania użytkowników na tych maszynach, przede wszystkim mam namyśli Linuksy.

Ps. mam nadzieje że teraz poprawnie napisałem w naszym ojczystym języku.
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

Linuksy - slapd (openldap) przez pam.d - zarządzanie za pomocą phpldapadmin.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Oczywiście, że można, nie znam osobiście żadnego pakietu, który będzie nimi zarządzał sam, natomiast stworzenie takiego czegoś przy minimalnej znajomości powłoki Bash i zasady działania SSH nie jest specjalnie trudne.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Tak jak napisał Unit: ldap wraz z pakietem libnss-ldap, libpam-ldap, nscd. Do zarządzania korzystam z darmowego programu pod Windows (ldapadmin.exe).
abaddon
Posty: 4
Rejestracja: 12 marca 2011, 12:20

Post autor: abaddon »

Dziękuję za odpowiedź, wypróbuję LDAP. Gdzieś znalazłem, że można to połączyć z RADIUSEM, więc, może uda mi się jeszcze do tego dołączyć punkt dostępowy.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Radius ma możliwość pobierania użytkowników z ldap ( Włącza się odpowiedni plugin).
Kiedyś to testowałem i działało.
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

Post autor: piroaa »

Witam.
LDAP to paskudztwo i jeśli nie chcesz się tym babrać ja bym nie chciał szczególnie dla kilku maszyn. Osobiście polecał bym NIS lub NIS+ nie wiem czy gada z RADIUSem ale jest łatwe i przyjemne w konfiguracji.
Jak już koniecznie potrzebujesz LDAP to zainteresuj się czymś takim jak GOsa https://oss.gonicus.de/labs/gosa/ bardzo przyjemny panel do zarządzania, co jednak nie zmienia faktu że to dalej LDAP niesmak pozostaje ...
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

piroaa, zastanawia mnie czemu sądzisz iż ldap to paskudztwo. Ja mam zupełnie inne zdanie.
Ldap zapewnił mi wspólną bazę dla użytkowników Linuksa, uwierzytelnianie apache, radiusa, poczty, samby, ftp, xmpp, proxy, urządzeń sieciowych. Przechowuje oprócz tego certyfikaty klientów, urzędów CA (Wątpię, aby NIS to potrafił) . Bardzo dużo programów instalowanych na Linuksa udostępnia możliwość uwierzytelnienia w ldap.

Osobiście polecam. Jest on bardzo elastyczny, łatwy do tworzenia kopii zapasowych. Możesz tworzyć własne schematy, zarządzać np. z Windows,www itp. Oczywiście trzeba nad nim przysiąść, ale warto.
ODPOWIEDZ