NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ?

NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 27-02-2003 à 09:29:12    

ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...)
 
c quoi ss linux (unix ) l'architecture la plus EFFICACE ?


---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 09:29:12   

Reply

Marsh Posté le 27-02-2003 à 12:56:34    

jamiroq a écrit :

ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...)
 
c quoi ss linux (unix ) l'architecture la plus EFFICACE ?


Renseignes toi du côté de NIS/NIS+ (anciennement Yellow Pages) et du côté de LDAP aussi ...

Reply

Marsh Posté le 27-02-2003 à 14:17:30    

Zzozo a écrit :


Renseignes toi du côté de NIS/NIS+ (anciennement Yellow Pages) et du côté de LDAP aussi ...


 
oki, ducky !!!
 
LDAP et nis ont toutes les fonctionnalités que j'ai evoqué ?


---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 14:20:38    

de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 27-02-2003 à 14:26:31    

Mjules a écrit :

de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose.


mouaih mouaih ... mais bon n'oublies pas non plus les login script qui sont associés à un user, les partages montables par ce meme script (net use) ... le dfs , la partage de ressource via l'annuaire !! et ce qui manque cruellement aux unix/linux ... les acl (builtin à la ntfs)
 
linux permet ca via ldap ou nis de maniere compact et intégré ?
 


---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 14:32:13    

pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère.
 
ou alors, attendre aout pour avoir le 2.6 qui les gerera sans patch.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 27-02-2003 à 14:35:08    

Mjules a écrit :

pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère.
 
ou alors, attendre aout pour avoir le 2.6 qui les gerera sans patch.


 
alors comment monte t'on (sur la station de travail) en exploitation les partages NFs du serveur de fichier distant ds un environement unix / linux ???
 


---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 18:01:19    

chti up !!


---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 18:03:51    


Ben comme tu le ferais pour un poste windows, via un script qui se lance au moment de l'ouverture de la session ...

Reply

Marsh Posté le 27-02-2003 à 18:29:18    

Zzozo a écrit :


Ben comme tu le ferais pour un poste windows, via un script qui se lance au moment de l'ouverture de la session ...


ouai mais sur win le poste client lance le script d'un serveur NT du domaine auquelle il appartient !!! (tu n'as rien a configurer dessus ...juste a donner un user et passwd)
 
ss linux comment il sait ou trouver le script de connect etc ??


Message édité par jamiroq le 27-02-2003 à 18:32:49

---------------
FFFF
Reply

Marsh Posté le 27-02-2003 à 18:29:18   

Reply

Marsh Posté le 05-03-2003 à 09:22:12    

chti up !!!


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 09:23:58    

jamiroq a écrit :

chti up !!!


Cé faisable de différentes manières ...
Notamment, je pense à automount ... il est capable d'interroger un serveur LDAP ou NIS(+?) pour retrouver un profil d'utilisateur complet ...

Reply

Marsh Posté le 05-03-2003 à 09:39:41    

Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux?


---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 10:02:33    

jls a écrit :

Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux?


 
un environnement full linux !!!
mais avec une gestion centralisé , du serveur de fichier , d'impression !!


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 10:12:35    

Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows !
C'est particulièrement flagrant pour les partages réseau (NFS contre SMB).

Reply

Marsh Posté le 05-03-2003 à 10:18:39    

[Albator] a écrit :

Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows !
C'est particulièrement flagrant pour les partages réseau (NFS contre SMB).


 
ah non je n'arretes pas !!!
 
je veux juste svoir si je peux gerer de fçon centralisé mais user equipé de station linux, leur offrir des ressources reseau securisé : bref une info moderne !!!
 
pour moi le but n'est pas de passer poste par poste et modifier le automount ou autre fstab !!!! pour monter du nfs d'un serveur de fichier !!!
 
si c le cas, alors win2000 Ad est mon allié !!!
 
En ce moment j'apprends linux en vue d'intégration ds le milieu pro c pas pour faire mumuse sur xine ou chromium soyons clair !!


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 10:39:11    

Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail.....
Pour faire un montage automatique en nfs différent pour chaque utilisateur tu peut mettre cela dans leur .profile.
Pour les repertoires partager tu peut utiliser nfs, codafs...
Si tu a vraiment besoin de ACL ( car sous linux y a deja de base une notion de droits, donc cela permet de faire de base pas mal de chose) tu utilise xfs avec patch ACL.
Pour l'impression y a le classique lpd ou cups.
Pour la gestion centraliser du parque y a des outils pour cela (regarde chez debian)
La matenance a distance par script bah tu met ssh sur tous les poste.
 
Perso j'aime bien monter les home par nfs.


---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 10:45:39    

jls a écrit :

Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail.....
Pour faire un montage automatique en nfs différent pour chaque utilisateur tu peut mettre cela dans leur .profile.
Pour les repertoires partager tu peut utiliser nfs, codafs...
Si tu a vraiment besoin de ACL ( car sous linux y a deja de base une notion de droits, donc cela permet de faire de base pas mal de chose) tu utilise xfs avec patch ACL.
Pour l'impression y a le classique lpd ou cups.
Pour la gestion centraliser du parque y a des outils pour cela (regarde chez debian)
La matenance a distance par script bah tu met ssh sur tous les poste.
 
Perso j'aime bien monter les home par nfs.
 


 
"..home par nfs" , vas plus loin la ca m'interesse !!
as tu un login script stocké sur serveur (validant les connexion ldap ou nis) qui se lance a la connexion du user ?


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 11:08:20    

Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap)
Le repertoire home de chaque client est un montage nfs du repertoire home du serveur au boot. Donc si tu va dans /home d'un clients, tu voit tous les homes de tous le monde, mais avec les bon droits y a pas de prb de sécurité.
 


---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 11:11:53    

Tu peut meme faire des restriction genre locker un utilisateur sur une machine.


---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 11:17:57    

jls a écrit :

Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap)
Le repertoire home de chaque client est un montage nfs du repertoire home du serveur au boot. Donc si tu va dans /home d'un clients, tu voit tous les homes de tous le monde, mais avec les bon droits y a pas de prb de sécurité.
 
 


 
oki !!!!
 
donc le /home présent sur le poste client est un montage nfs du serveur de fichier distant(par ex.) ?
 
et comment tu lui dis(ou parametre) a cette (a chaque) station qu'il faut qu' elle monte son /home a partir du serveur ? apartir du serveur ou du poste client ?


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 11:21:09    

Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab.
Tu peut regarder ici http://www.int-evry.fr/mci/user/procacci/ldap/, ou il explique comment a parti de pam-ldap faire pour que une fois l'utilisateur autentifier, le client ne monte que le home de l'utilisateur dans son home.


---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 11:37:45    

jls a écrit :

Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab.
Tu peut regarder ici http://www.int-evry.fr/mci/user/procacci/ldap/, ou il explique comment a parti de pam-ldap faire pour que une fois l'utilisateur autentifier, le client ne monte que le home de l'utilisateur dans son home.
 


je vais me documenter avant de poser des qts qui te paraissent evidente !!


---------------
FFFF
Reply

Marsh Posté le 05-03-2003 à 11:51:20    

Bonne lecture.


Message édité par jls le 05-03-2003 à 11:51:33

---------------
A Plus Donc...  [:jls]
Reply

Marsh Posté le 05-03-2003 à 12:48:16    

jls a écrit :

Bonne lecture.


merci !! (excuses j'avais oublié l'essentiel :d)


---------------
FFFF
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed