--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

ldap, Linux авторизация и групповая политика

178
31
С друзьями на NN.RU
В социальных сетях
Поделиться
hammers
04.10.2006
Кто имеет опыт или есть литература почитать, ссылки , как организовать групповую политику WIN (95-XP) пользователей авторизующихся в домене Linux поделитесь пожалуйста. В инете толкового ничего ненашел.
SAMBA
matveiy
04.10.2006
А на http://www.opennet.ru были?
Там довольно таки много материла по поводу конфигурации SAMBA.
Novell eDirectory например. Или Fedora directory

А что из "групповых политик" требуется? Просто основные вещи в виде
"нужно дать вот этой группе юзеров делать вот это" есть в unix по умолчанию без всяких политик.
hammers
04.10.2006
по минимуму надо организовать групповую политику доступа к большому числу каталогов на диске.
Linux Suse 10
здесь достаточно использовать расширенные ACL для файловой системы и разнести юзеров по нужным группам.
hammers
04.10.2006
Ещё такой вопрос, в домен линукса входят сервера win 2000 и вин 2003, можно-ли с данного домена раздавать групповыми политиками права доступа на директории на этих серверах, каким образом?
я немного не пойму самой фразы "раздавать групповыми политиками права доступа на директории". Можно поподробнее как сейчас этот домен организован? Или он еще на бумаге?
hammers
05.10.2006
домен создан на SUSE 10 для авторизации всех компов, работает, но пока никто не авторизуется на нем, ввиду неясности как реализовать вышеназванное в ковычках.
99% компов под win. Сервера под win2003 и 2000 server. Рабочие станции от win95 до хр. компьютеров в сети примерно 600 штук. их можно разделить примерно групп на 20, которым нужны различные права доступа на сервера WIN (примерно штук 5-7), доступ к различным директориям на них и также на вышеуказанный SUSE 10. логично применить групповые политики? В доменах win это понятно как реализуемо, а вот в случае связки домен suse+ сервера WIN непонятно....
GPRSnik!!
05.10.2006
-1, Мух прав:
1) виндовых групповых политик (полнофункциональных) по определению в линухе сделать малой кровью не получится, ибо как раздать настройки ИЕ и прочей ереси через *ix AD не навешивая кучу скриптов и прочих обходных путей в клиентах...
2) разные права разным группам пользователей ЛЕГКО реализуются раздачей прав группам юзеров, юзеры и группы не связаны отношением 1-1. можно и без GPO, можно через GPO: http://redmondmag.com/columns/article.asp?editorialsid=1163 ,... может лучше оставить windows?
nnstepan
05.10.2006
hammers писал(а)
домен создан на SUSE 10

Опишите как можно конкретнее!
hammers
06.10.2006
что конкретнее? наводящие вопросы можно?
nnstepan
06.10.2006
Как создан, описывайте, чем и конфиги!
Хрюкин.
04.10.2006
Полосатый мух писал(а)
Novell eDirectory например.

Продукт сложный и тяжелый. Его имеет смысл ставить только для интеграции Netware + Windows.
it supports AIX*, HP-UX*, Linux*, NetWare®, Solaris* and Windows*. Так что нетварь тут где-то сбоку ..
Хрюкин.
04.10.2006
Я прекрасно в курсе, что он поддерживает. Это продукт, зародившийся на платформе Netware и предназначенный, в первую очередь, для обьединения нетвари и других платформ, в первую очередь, виндов (как главного конкурента). Неподготовленному человеку проще будет с самбой разобраться.
Хрюкин. писал(а)
Его имеет смысл ставить только для интеграции Netware + Windows.
Я про это, потому что эта фраза некорректна. Нетварь - RIP, а служба каталогов в отличие от нее - нет. Неподготовленному человеку и в самбе не разобраться, ему винда подойдет. И "групповых политик" в самбе тоже никаких нет. Потому что это не нужно. "by design" (с) lor.
DJSM!
04.10.2006
Скажите мне для нчала а где домен у Linux, сколько лет живу, так и не видел.....))))
Так же как и домен по DOS...тоже найти не могу..))))
Stinky
04.10.2006
Плохо ищешь
DJSM!
04.10.2006
Просвети где....
Если имеешь ввиду Samba сервер, если что, это файл-сервер, и домена там нет, если ты считаешь что есть, может тогда на отдельной тачке поднимешь например Exchange и сделаешь forestprep.....если он пройдет, тогда ты просто монстр....))))
виндовые привычки не надо с собой везде таскать просто, тогда и понятие домена может прояснится..
DJSM!
04.10.2006
Домен - это область пространства иерархических имен сети Интернет, которая обслуживается набором серверов доменных имен (DNS) и централизованно администрируется. Домен идентифицируется именем домена.
По вашему на линуксе нельзя создать область пространства иерархических имен сети Интернет, которая бы обслуживалась набором серверов доменных имен (DNS) и централизованно администрировалась?
Домен маршрутизаторов - множество маршрутизаторов, обменивающихся между собой маршрутной информацией внутри административного домена.
Ферромагнитный домен - область ферромагнитного слоя, намагниченная до насыщения ферромагнетика…
Домен безопасности - совокупность объектов и участников информационного процесса, подчиняющихся единой политике безопасности и единой администрации безопасности…
Домены (средневек. латынь domanium), в Западн. Европе земли и леса, доход с которых идет в пользу глав династий или государства.
и т.д..

а самое интересное все таки в контексте темы:
Административный домен - совокупность взаимосвязанных сетей, компьютеров и маршрутизаторов, управляемых из одного узла…
(c) Яndex.Словари

казалось бы при чем тут forestprep и exchange
Stinky
04.10.2006
Беру свои слова обратно. В смысле, которые "Плохо ищешь". Когда ищешь вообще не то что нужно, то найти действительно достаточно проблематично. :/
Stinky
04.10.2006
.
А вы еще спросите откуда понятие лес взялось в виндовом домена.....

***задаю вопрос и вспоминаю новел, как мы теперь без него :(****
57EA17h
04.10.2006
И можете пинать меня ногами, но если преобладающее число компов в планируемом домене будет под продукцией мелкомягких крутиться, то домен, ИМХО, стоит поднять на Win2k3.
Если же очень хотца линукс, то Red Hat Directory Server(очень даже не бесплатный, но есть Fedora directory теже яйца, но только без поддержки и open source.)
9999
05.10.2006
57EA17h писал(а) ...

+1
GPRSnik!!
05.10.2006
+1, так как есть проблемы на этапе простого (на сколько я понял) расшаривания папок группам юзеров, то с усложнением задачи количество проблем только увеличится
rh9
10.10.2006
http://www.nclug.ru/wiki/index.php?page=samba3-howto
и смотри два файла /etc/samba/smbusers
/etc/samba/smbpasswd

создание учетных записей smbpasswd -a name

шифрование в smb.cfg
encrypt password = yes

на винде флаги отвечающие за шифрование пароля в реестре
для win98
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP]
"EnablePlainTextPasswod"=dword:00000001
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.