Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как сделать(+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Дек 25 2002 09:39    Заголовок сообщения: Как сделать(+) Ответить с цитатой

В сети есть несколько серверов (по одному на отдел). Необходимо сделать так чтобы при добавлении юзера на главном сервере предприятия он автоматически добавлялся на другие сервера, или сервера в отделах брали информацию о пользователе с главного сервака.
Серваки в отделах используются в качестве САМБА-серверов, но там, насколько я знаю, нет функции для того что бы брать права юзеров с другой машины, максимум проверка пароля, но для этого все равно надо прописывать пользователя на сервере отдела.

Вопрос, как можно сделать вышеуказанное средствами САМБЫ, или каким-нить другим способом?

Всем спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Ср Дек 25 2002 09:57    Заголовок сообщения: NIS, OpenLDAP, Kerberos, Radius, TACACS (+) Ответить с цитатой

какие я еще знаю умные слова? Smile
В общем, трясти надо. Яндекс по ключевым словам из заголовка Smile

Кстати, если САМБА - то доменная система не работает? Типа одни комп - PDK, а остальные на него ходят? (я не знаю, у меня самбы не было никогда).
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Дек 26 2002 22:35    Заголовок сообщения: Тут свои сложности... Ответить с цитатой

По стандартам Micro$oft (которые все время меняются, т.к. в них выявляется то глючность, то уязвимость) пароль шифруется еще на клиенте и передается серверу. Причем шифруется односторонне и по стандарту, несовместимому с Unix, поэтому по Windows-паролю нельзя проверить Unix-пароль.

Дальнейшее зависит от того, пользуются ли юзеры чем-то ктоме Самбы. Если им нужна только Samba, то достаточно один сервер объявить контроллером домена, а остальные - серверами в составе домена (система M$-доменов как раз на это расчитана). Я еще не изучал вопрос о том, умеет ли Samba работать вторичным контроллером - в FreeBSD'4.4 еще нет, только первичным контроллером или сервером.

Если нужно что-то еще (например, POP3-почта), то надо переводить систему на авторизацию через Самбу (см.службу PAM).
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Дек 27 2002 11:55    Заголовок сообщения: Т.е если будет домен, то пользователи с него будут браться?(+) Ответить с цитатой

Хорошо. Если САМБА-сервер будет в составе домена, можно ли будет раздать права доступа к его шарам на контроллере домена? Т.е. пользователь Vasya на главном сервере (PDC) может получить доступ к директориям Public и Inbound, но так как он работает в отделе кадров(ОК), то на сервере ОК он сможет получить доступ на чтение всех папок, а если он попытается законнектится к серверу BUHGALTER то ему надо дать отлуп так как нефиг ему там шаритьсяSmile
Вся проблема в том что не хочется хранить на всех машинах записи о пользователях (при добавлении нового прийдётся на все серваки вносить). Решит ли САМБА эту проблему?
И где можно расставить права юзерей на разных серверах? И можно-ли вобще это сделать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Дек 27 2002 12:46    Заголовок сообщения: По идее, должны... Ответить с цитатой

Насколько я понимаю, UID берется из smbpasswd, а он как бы тиражируется средствами домена ("как бы" - потому что он не копируется, а хранится централиованно и опрашиватся по мере необходимости). А вообще, надо пробовать...
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Дек 27 2002 14:00    Заголовок сообщения: ОК. Попробую. Спасибо за участие(-) Ответить с цитатой

------------
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...