Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2018 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ?

n°229688
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 09:29:12  profilanswer
 

ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...)
 
c quoi ss linux (unix ) l'architecture la plus EFFICACE ?


---------------
FFFF
mood
Publicité
Posté le 27-02-2003 à 09:29:12  profilanswer
 

n°229843
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 27-02-2003 à 12:56:34  profilanswer
 

jamiroq a écrit :

ben ouaih y'a pas de domaine linux ou worksgroup ou annuaire de base , alors comment gerer des postes et user du reseau de facon centralisé : avec login script, montage de ressources auto au boot (et controlé a distance bien sur) validation sur un domaine de ressource etc .... (accés a sereveur de fichier, maintenance a distance des postes par script etc ...)
 
c quoi ss linux (unix ) l'architecture la plus EFFICACE ?


Renseignes toi du côté de NIS/NIS+ (anciennement Yellow Pages) et du côté de LDAP aussi ...

n°229905
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 14:17:30  profilanswer
 

Zzozo a écrit :


Renseignes toi du côté de NIS/NIS+ (anciennement Yellow Pages) et du côté de LDAP aussi ...


 
oki, ducky !!!
 
LDAP et nis ont toutes les fonctionnalités que j'ai evoqué ?


---------------
FFFF
n°229909
Mjules
Modérateur
Parle dans le vide
Posté le 27-02-2003 à 14:20:38  profilanswer
 

de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°229914
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 14:26:31  profilanswer
 

Mjules a écrit :

de ce que j'en sais, AD est l'implémentation LDAP de M$, donc ça edvrit faire à peu près la même chose.


mouaih mouaih ... mais bon n'oublies pas non plus les login script qui sont associés à un user, les partages montables par ce meme script (net use) ... le dfs , la partage de ressource via l'annuaire !! et ce qui manque cruellement aux unix/linux ... les acl (builtin à la ntfs)
 
linux permet ca via ldap ou nis de maniere compact et intégré ?
 


---------------
FFFF
n°229924
Mjules
Modérateur
Parle dans le vide
Posté le 27-02-2003 à 14:32:13  profilanswer
 

pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère.
 
ou alors, attendre aout pour avoir le 2.6 qui les gerera sans patch.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°229929
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 14:35:08  profilanswer
 

Mjules a écrit :

pour les ACL, tu peux patcher le noyau et utiliser xfs qui les gère.
 
ou alors, attendre aout pour avoir le 2.6 qui les gerera sans patch.


 
alors comment monte t'on (sur la station de travail) en exploitation les partages NFs du serveur de fichier distant ds un environement unix / linux ???
 


---------------
FFFF
n°230126
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 18:01:19  profilanswer
 

chti up !!


---------------
FFFF
n°230132
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 27-02-2003 à 18:03:51  profilanswer
 


Ben comme tu le ferais pour un poste windows, via un script qui se lance au moment de l'ouverture de la session ...

n°230157
jamiroq
Oublies que t'as aucune chance
Posté le 27-02-2003 à 18:29:18  profilanswer
 

Zzozo a écrit :


Ben comme tu le ferais pour un poste windows, via un script qui se lance au moment de l'ouverture de la session ...


ouai mais sur win le poste client lance le script d'un serveur NT du domaine auquelle il appartient !!! (tu n'as rien a configurer dessus ...juste a donner un user et passwd)
 
ss linux comment il sait ou trouver le script de connect etc ??


Message édité par jamiroq le 27-02-2003 à 18:32:49

---------------
FFFF
mood
Publicité
Posté le 27-02-2003 à 18:29:18  profilanswer
 

n°232866
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 09:22:12  profilanswer
 

chti up !!!


---------------
FFFF
n°232868
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 05-03-2003 à 09:23:58  profilanswer
 

jamiroq a écrit :

chti up !!!


Cé faisable de différentes manières ...
Notamment, je pense à automount ... il est capable d'interroger un serveur LDAP ou NIS(+?) pour retrouver un profil d'utilisateur complet ...

n°232874
jls
Posté le 05-03-2003 à 09:39:41  profilanswer
 

Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux?


---------------
A Plus Donc...  [:jls]
n°232882
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 10:02:33  profilanswer
 

jls a écrit :

Tu veut faire quoi exactement? Des serveur lnux avec des clients linux, des serveur linux avec des clients windows ou des serveur linux avec des clients windows et linux?


 
un environnement full linux !!!
mais avec une gestion centralisé , du serveur de fichier , d'impression !!


---------------
FFFF
n°232886
[Albator]
MDK un jour, MDK toujours !
Posté le 05-03-2003 à 10:12:35  profilanswer
 

Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows !
C'est particulièrement flagrant pour les partages réseau (NFS contre SMB).

n°232887
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 10:18:39  profilanswer
 

[Albator] a écrit :

Faut arrêter de demander si on peut faire la même chose que sous Windows, puisque Linux ne fonctionne pas comme Windows !
C'est particulièrement flagrant pour les partages réseau (NFS contre SMB).


 
ah non je n'arretes pas !!!
 
je veux juste svoir si je peux gerer de fçon centralisé mais user equipé de station linux, leur offrir des ressources reseau securisé : bref une info moderne !!!
 
pour moi le but n'est pas de passer poste par poste et modifier le automount ou autre fstab !!!! pour monter du nfs d'un serveur de fichier !!!
 
si c le cas, alors win2000 Ad est mon allié !!!
 
En ce moment j'apprends linux en vue d'intégration ds le milieu pro c pas pour faire mumuse sur xine ou chromium soyons clair !!


---------------
FFFF
n°232895
jls
Posté le 05-03-2003 à 10:39:11  profilanswer
 

Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail.....
Pour faire un montage automatique en nfs différent pour chaque utilisateur tu peut mettre cela dans leur .profile.
Pour les repertoires partager tu peut utiliser nfs, codafs...
Si tu a vraiment besoin de ACL ( car sous linux y a deja de base une notion de droits, donc cela permet de faire de base pas mal de chose) tu utilise xfs avec patch ACL.
Pour l'impression y a le classique lpd ou cups.
Pour la gestion centraliser du parque y a des outils pour cela (regarde chez debian)
La matenance a distance par script bah tu met ssh sur tous les poste.
 
Perso j'aime bien monter les home par nfs.


---------------
A Plus Donc...  [:jls]
n°232898
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 10:45:39  profilanswer
 

jls a écrit :

Bon, pour du full linux, tu met un server LDAP qui te permettra un gestion centraliser pour les ACL, les comptes utilisateurs, mail.....
Pour faire un montage automatique en nfs différent pour chaque utilisateur tu peut mettre cela dans leur .profile.
Pour les repertoires partager tu peut utiliser nfs, codafs...
Si tu a vraiment besoin de ACL ( car sous linux y a deja de base une notion de droits, donc cela permet de faire de base pas mal de chose) tu utilise xfs avec patch ACL.
Pour l'impression y a le classique lpd ou cups.
Pour la gestion centraliser du parque y a des outils pour cela (regarde chez debian)
La matenance a distance par script bah tu met ssh sur tous les poste.
 
Perso j'aime bien monter les home par nfs.
 


 
"..home par nfs" , vas plus loin la ca m'interesse !!
as tu un login script stocké sur serveur (validant les connexion ldap ou nis) qui se lance a la connexion du user ?


---------------
FFFF
n°232910
jls
Posté le 05-03-2003 à 11:08:20  profilanswer
 

Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap)
Le repertoire home de chaque client est un montage nfs du repertoire home du serveur au boot. Donc si tu va dans /home d'un clients, tu voit tous les homes de tous le monde, mais avec les bon droits y a pas de prb de sécurité.
 


---------------
A Plus Donc...  [:jls]
n°232912
jls
Posté le 05-03-2003 à 11:11:53  profilanswer
 

Tu peut meme faire des restriction genre locker un utilisateur sur une machine.


---------------
A Plus Donc...  [:jls]
n°232916
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 11:17:57  profilanswer
 

jls a écrit :

Quand l'utilisateur entre sont login et son password, la station verifie sont autentification aupres du serveur ldap (utilisation de pam-ldap)
Le repertoire home de chaque client est un montage nfs du repertoire home du serveur au boot. Donc si tu va dans /home d'un clients, tu voit tous les homes de tous le monde, mais avec les bon droits y a pas de prb de sécurité.
 
 


 
oki !!!!
 
donc le /home présent sur le poste client est un montage nfs du serveur de fichier distant(par ex.) ?
 
et comment tu lui dis(ou parametre) a cette (a chaque) station qu'il faut qu' elle monte son /home a partir du serveur ? apartir du serveur ou du poste client ?


---------------
FFFF
n°232919
jls
Posté le 05-03-2003 à 11:21:09  profilanswer
 

Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab.
Tu peut regarder ici http://www.int-evry.fr/mci/user/procacci/ldap/, ou il explique comment a parti de pam-ldap faire pour que une fois l'utilisateur autentifier, le client ne monte que le home de l'utilisateur dans son home.


---------------
A Plus Donc...  [:jls]
n°232924
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 11:37:45  profilanswer
 

jls a écrit :

Je dit au client de monter au demarrage le home du serveur dans le home du clients, dans mon fichier /etc/fstab.
Tu peut regarder ici http://www.int-evry.fr/mci/user/procacci/ldap/, ou il explique comment a parti de pam-ldap faire pour que une fois l'utilisateur autentifier, le client ne monte que le home de l'utilisateur dans son home.
 


je vais me documenter avant de poser des qts qui te paraissent evidente !!


---------------
FFFF
n°232934
jls
Posté le 05-03-2003 à 11:51:20  profilanswer
 

Bonne lecture.


Message édité par jls le 05-03-2003 à 11:51:33

---------------
A Plus Donc...  [:jls]
n°232947
jamiroq
Oublies que t'as aucune chance
Posté le 05-03-2003 à 12:48:16  profilanswer
 

jls a écrit :

Bonne lecture.


merci !! (excuses j'avais oublié l'essentiel :d)


---------------
FFFF
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ?

 

Sujets relatifs
Comment installer Linux et Windows ?Codes ASCII sous Linux ?
Nouveau dans Linux ! J'ai besoin de vos lanternes ;)multiboot de 2 distrib linux (MDk et redhat ) ? how to ?
Linux et développement ??[conseil achat] compatibilité Matériel linux
comment faire un descripteur sous linuxQuelle BONNE carte son pour Linux ?
A ceux qui ont déjà installé php sous LinuxAOL et Linux
Plus de sujets relatifs à : NT-W2KAD y'a les login scripts,une base de cpte centralisé,sur linux ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR