Отправляет email-рассылки с помощью сервиса Sendsay

Сетевая интеграция Linux и Windows

i386-asplinux-linux-gnu)

Возник у меня вопрос по интеграции Linux и Windows. Когда в качестве клиента
используется оффтопик, а в качестве серверов Linux и/или Windows, никаких проблем
не возникает, все решается на счет раз с помощью samba, сам такое делал не один
раз. А вот, когда в качестве клиента стал использовать Linux, возник ряд вопросов.
Конечно, при помощи smbmount, я с легкостью получаю доступ к ресурсам виндового
сервера, но для каждого ресурса приходится вводить пароль. Конечно, можно написать
скрипт и монтировать все необходимые ресурсы за один раз (у меня сейчас так и
сделано), но все равно нужно либо вводить пароль либо хранить его в открытом
виде в текстовом файле.
Такое решение, несомненно, имеет право на жизнь, но хотелось бы иметь возможность
единой регистрации в сети. У Novell и Microsoft такое решение существует уже
давно, а вот для Linux - мне пока не доводилось слышать. Наверняка существуют
коммерческие решения этого вопроса (о них бы я тоже не против что-нибудь почитать),
но хотелось бы какое-нибудь решение основаное на свободном программном обеспечении.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Алексей Горбунов Mon, 19 Jan 2004 08:13:08 +0600 (#58388)

 

Ответы:

Алексей Горбунов wrote:

один

и

Passwords and other options containing , can not be handled. For pass-
words an alternative way of passing them is in a credentials file or in
the PASSWD environment.

То есть можно хранить в PASSWD environment, можно в credentials file. Один раз
на все про все.

Возможно стоит порыться в третьей самбе.

Не знаю, не слышал...

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Mon, 19 Jan 2004 21:38:53 +0200 (#58734)

 

i386-asplinux-linux-gnu)

On Mon, 19 Jan 2004 21:38:53 +0200
Gennadiy Zolotaryov <gz@d*****.com> wrote:

написать

раз

Именно так сейчас и сделано, проблема в том, что при смене пароля на виндовом
сервере, нужно менять пароль и на локальной машине. Лично меня это не сильно
беспокоит, а вот если ставить linux в качестве рабочей станции пользователю средней
квалификации, то он может, как минимум, забыть поменять пароль сразу в двух местах
и т.д.

Порылся, правда пока еще не пробовал. Есть там хороший инструмент winbind, поддерживает
PAM и NSS. Это должно позволить использовать учетные записи виндоус сервера наравне
с локальными. Надо будет попробовать.

Просто, в связи с популярностью linux на западе, в частности часто приходится
читать новости о внедрении linux в крупных компаниях, я считал что вопрос интеграции
с существуещими системами проработан довольно детально. Хотя, наверное, для корпораций
проще полностью перейти на использование одной системы, и не пытаться скрестить
бегемота со слоном %)

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Алексей Горбунов Tue, 20 Jan 2004 11:08:13 +0600 (#58898)

 

средней

местах

Если он меняет пароль виндовом сервере (имеется в виду PDC/BDC),
из Линукса, то может ему подсунуть скрипт, который сделает
всю работу за него?

поддерживает

наравне

В принципе winbind есть и на второй самбе.

корпораций

Есть авторизация через LDAP, NIS, есть новеловские сервисы для Линуха,
слышал, что работает связка LDAP+Kerberos для авторизации на MS ADS.

AD to LDAP, How-To
http://www.fatofthelan.com/articles/articles.php?pid=13

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 20 Jan 2004 15:29:50 +0200 (#59321)

 

В SAMBE можно указать подключение к серверу паролей и набирать пароль только
один раз когда подключаешься.
Но для этого сеть должна быть на базе домена.

вот полезно возможно будет.
http://www.linuxrsp.ru/artic/nt-auth.html

Еще можно поиграться с параметром: security
поставить например
securety = server (и подключиться к серверу после загрузки или во время
загрузки)

или в доках есть такой пример:

securety = domain
workgroup = MYGROUP

root# net rpc join -U administrator%password

Это для SAMBA 3

думаю так-же можно и к отдельной машине подключаться (только securety
выставить надо другое например server)

btw: для самба 2.2.4 формат команды такой:

root# smbpasswd -j DOMAIN_NAME -r PDC_NAME \
-U Administrator%password

клиента

проблем

один

вопросов.

виндового

написать

так и

открытом

возможность

уже

существуют

почитать),

обеспечении.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 20 Jan 2004 10:30:57 +0500 (#58902)