NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 27-02-2003 à 12:56:34
jamiroq a écrit : ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...) |
Renseignes toi du côté de NIS/NIS+ (anciennement Yellow Pages) et du côté de LDAP aussi ...
Marsh Posté le 27-02-2003 à 14:17:30
Zzozo a écrit : |
oki, ducky !!!
LDAP et nis ont toutes les fonctionnalités que j'ai evoqué ?
Marsh Posté le 27-02-2003 à 14:20:38
de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose.
Marsh Posté le 27-02-2003 à 14:26:31
Mjules a écrit : de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose. |
mouaih mouaih ... mais bon n'oublies pas non plus les login script qui sont associés à un user, les partages montables par ce meme script (net use) ... le dfs , la partage de ressource via l'annuaire !! et ce qui manque cruellement aux unix/linux ... les acl (builtin à la ntfs)
linux permet ca via ldap ou nis de maniere compact et intégré ?
Marsh Posté le 27-02-2003 à 14:32:13
pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère.
ou alors, attendre aout pour avoir le 2.6 qui les gerera sans patch.
Marsh Posté le 27-02-2003 à 14:35:08
Mjules a écrit : pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère. |
alors comment monte t'on (sur la station de travail) en exploitation les partages NFs du serveur de fichier distant ds un environement unix / linux ???
Marsh Posté le 27-02-2003 à 18:03:51
jamiroq a écrit : chti up !! |
Ben comme tu le ferais pour un poste windows, via un script qui se lance au moment de l'ouverture de la session ...
Marsh Posté le 27-02-2003 à 18:29:18
Zzozo a écrit : |
ouai mais sur win le poste client lance le script d'un serveur NT du domaine auquelle il appartient !!! (tu n'as rien a configurer dessus ...juste a donner un user et passwd)
ss linux comment il sait ou trouver le script de connect etc ??
Marsh Posté le 05-03-2003 à 09:23:58
jamiroq a écrit : chti up !!! |
Cé faisable de différentes manières ...
Notamment, je pense à automount ... il est capable d'interroger un serveur LDAP ou NIS(+?) pour retrouver un profil d'utilisateur complet ...
Marsh Posté le 05-03-2003 à 09:39:41
Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux?
Marsh Posté le 05-03-2003 à 10:02:33
jls a écrit : Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux? |
un environnement full linux !!!
mais avec une gestion centralisé , du serveur de fichier , d'impression !!
Marsh Posté le 05-03-2003 à 10:12:35
Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows !
C'est particulièrement flagrant pour les partages réseau (NFS contre SMB).
Marsh Posté le 05-03-2003 à 10:18:39
[Albator] a écrit : Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows ! |
ah non je n'arretes pas !!!
je veux juste svoir si je peux gerer de fçon centralisé mais user equipé de station linux, leur offrir des ressources reseau securisé : bref une info moderne !!!
pour moi le but n'est pas de passer poste par poste et modifier le automount ou autre fstab !!!! pour monter du nfs d'un serveur de fichier !!!
si c le cas, alors win2000 Ad est mon allié !!!
En ce moment j'apprends linux en vue d'intégration ds le milieu pro c pas pour faire mumuse sur xine ou chromium soyons clair !!
Marsh Posté le 05-03-2003 à 10:39:11
Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail.....
Pour faire un montage automatique en nfs différent pour chaque utilisateur tu peut mettre cela dans leur .profile.
Pour les repertoires partager tu peut utiliser nfs, codafs...
Si tu a vraiment besoin de ACL ( car sous linux y a deja de base une notion de droits, donc cela permet de faire de base pas mal de chose) tu utilise xfs avec patch ACL.
Pour l'impression y a le classique lpd ou cups.
Pour la gestion centraliser du parque y a des outils pour cela (regarde chez debian)
La matenance a distance par script bah tu met ssh sur tous les poste.
Perso j'aime bien monter les home par nfs.
Marsh Posté le 05-03-2003 à 10:45:39
jls a écrit : Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail..... |
"..home par nfs" , vas plus loin la ca m'interesse !!
as tu un login script stocké sur serveur (validant les connexion ldap ou nis) qui se lance a la connexion du user ?
Marsh Posté le 05-03-2003 à 11:08:20
Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap)
Le repertoire home de chaque client est un montage nfs du repertoire home du serveur au boot. Donc si tu va dans /home d'un clients, tu voit tous les homes de tous le monde, mais avec les bon droits y a pas de prb de sécurité.
Marsh Posté le 05-03-2003 à 11:11:53
Tu peut meme faire des restriction genre locker un utilisateur sur une machine.
Marsh Posté le 05-03-2003 à 11:17:57
jls a écrit : Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap) |
oki !!!!
donc le /home présent sur le poste client est un montage nfs du serveur de fichier distant(par ex.) ?
et comment tu lui dis(ou parametre) a cette (a chaque) station qu'il faut qu' elle monte son /home a partir du serveur ? apartir du serveur ou du poste client ?
Marsh Posté le 05-03-2003 à 11:21:09
Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab.
Tu peut regarder ici http://www.int-evry.fr/mci/user/procacci/ldap/, ou il explique comment a parti de pam-ldap faire pour que une fois l'utilisateur autentifier, le client ne monte que le home de l'utilisateur dans son home.
Marsh Posté le 05-03-2003 à 11:37:45
jls a écrit : Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab. |
je vais me documenter avant de poser des qts qui te paraissent evidente !!
Marsh Posté le 05-03-2003 à 11:51:20
Bonne lecture.
Marsh Posté le 05-03-2003 à 12:48:16
Reply
Marsh Posté le 27-02-2003 à 09:29:12
ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...)
c quoi ss linux (unix ) l'architecture la plus EFFICACE ?
---------------
FFFF