OpenLdap синхронизируют корневой каталог между клиентом и сервером

Хорошо, это становится довольно ужасным, но, кажется, работает, так или иначе:

route print -4 | findstr /r /c:"^  *[0-9][0-9]*\.[0-9][0-9]*\."

Это приводит к полной таблице маршрутизации IPv4 для меня, исключая интерфейсный список.

Можно быть более обеспеченным прокручиванием его for /f, хотя и просто считают количество строк, которые состоят только из = знаки знать, где Вы находитесь в выводе.

7
задан 28 October 2011 в 15:58
3 ответа

Мне пришлось создать или скопировать домашний каталог пользователей ldap в ldaphome , который я опубликовал на сервере через nfs и не ожидал, что все это должно быть причиной. Я думал, что домашний каталог пользователя будет автоматически создан под ldaphome, когда пользователь впервые войдет в систему на клиенте. Я сделал следующее, и каждый пользователь легко аутентифицируется и автоматически настраивает свой домашний каталог без вывода сообщений об ошибке, и я думаю, что сеанс записи требует pam_mkhomedir.so umask = 0022 совсем не нужен:

At Server ,

cp -a /home/* /ldaphome/

Или, если домашний каталог недоступен для пользователя ldap в / home, создание каталога сработало.

mkdir /ldaphome/ldapuser
chown -R ldapuser:ldapuser /ldaphome/ldapuser

На клиенте,

  • Переместите локальную учетную запись пользователя в любой каталог, скажем / local-home автор, очень обеспокоен тем, как производительность будет с NFS на сервере, поскольку многие пользователи входят в систему и монтируются одновременно. Я не знаю другого пути делать это, если какой-либо из них имеет меньшую нагрузку на сервер или который доказывает быть лучшим по производительности. Если есть, мне очень интересно услышать от кого-нибудь.

1
ответ дан 2 December 2019 в 23:38

Есть два распространенных способа работы со смесью локальных и централизованных учетных записей (будь то LDAP, NIS или что-то еще). Ваше третье обновление касается одного из них.

  1. Локальные учетные записи используют не / home базовый каталог для домов
  2. LDAP / central используют не- / home базовый каталог для дома

Я обычно использую вариант №1 и создаю / local , а затем настраиваю свои локальные учетные записи, чтобы там были домашние каталоги, такие как / local / admin , / local / sysadmin , / local / joe и т.д. Затем я использую autofs для управления монтированием централизованных / удаленных домашних каталогов в / home почти так же, как вы описываете в " Обновление 3 ».

Я полагаю, ваш сервер экспортирует домашние каталоги с помощью NFS? Если монтирование экспорта NFS на клиенте вручную работает должным образом, а autofs - нет, ваша проблема почти наверняка связана с настройкой autofs.

Для помощи в решении вашей проблемы с autofs, отправьте содержимое /etc/nsswitch.conf , / etc / (open) ldap / ldap.conf , /etc/ldap.conf и /etc/auto.master и /etc/auto.home (или что-то еще / где есть соответствующие конфигурации autofs).

5
ответ дан 2 December 2019 в 23:38

Have you looked at pam_mount? That is what I am currently using although my use case is slightly different than yours. This blogpost gives a fairly good overview of the process, it is geared towards a SAMBA server but if you ignore the samba specific parts it works with NFS (that is what I use) and will work with 10.04. I have not tried on 11.04.

1
ответ дан 2 December 2019 в 23:38

Теги

Похожие вопросы