Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2871 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Profil itinerant sous Linux : auth ldap, nfs, nis et autres joyeusetés

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Profil itinerant sous Linux : auth ldap, nfs, nis et autres joyeusetés

n°1316689
zit11
Posté le 23-07-2012 à 13:20:44  profilanswer
 

Hello,
 
Nous avons environ 50 postes Linux et où les utilisateurs s'authentifient localement.  
 
Nous aimerions mettre en place un serveur regroupant tous les profiles et qu'ils soient montés automatiquement sur les machines. Un genre de domaine AD et profils itinérants. Je suis chargé de cette mission et découvre un peu tout les outils existants permettant de faire ceci, désolé si il y a des incohérences/erreurs dans mes propos ! :)
 
Il existe un LDAP où est regroupé tous les utilisateurs, nous n'avons aucun accès admin et nous y accédons uniquement en guest (J'utilise ce LDAP pour authentifier les utilisateurs sous GLPI et BackupPC).
 
Questions :
- Est il possible de faire un réplica LDAP sans avoir un accès admin sur le LDAP distant ?
 
- Pour gérer les home utilisateurs, NFS est un bon choix ?
 
- Si nous n'utilisons pas le LDAP, NIS est une bonne alternative ?
 
- Nous avons déjà en interne une correspondance UID/utilisateurs, est ce simple à faire correspondre des UIDs existant sur un réplica LDAP et gérer les montages des home sur les clients ?
 
Je continue mes recherches mais j'avoue ne pas savoir par où commencer...
 
Si quelqu'un a déjà monter un système comme ceci, j'aimerais bien avoir des retours sur la solutions choisie...
 
 :hello:


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
mood
Publicité
Posté le 23-07-2012 à 13:20:44  profilanswer
 

n°1316693
bardiel
Debian powa !
Posté le 23-07-2012 à 14:31:31  profilanswer
 

Drapal sur ce sujet fort intéressant pour ma culture pro [:homdex]  
 

zit11 a écrit :

- Pour gérer les home utilisateurs, NFS est un bon choix ?


Bah au niveau partage, NFS est clairement fait pour du Linux, donc bon tu vois autre chose ? [:spamatounet]  
CIFS/SMB est plutôt moyen en débit brut, mal adapté pour du partage de home.

zit11 a écrit :

- Si nous n'utilisons pas le LDAP, NIS est une bonne alternative ?


Je ne pense que NIS soit intéressant du point de vue sécurité.
A la rigueur une authentification par Kerberos plutôt.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°1316694
zit11
Posté le 23-07-2012 à 14:39:43  profilanswer
 

NFS pour du linux, oui ok :jap:
Je pose la question au cas où j'ai zappé un autre moyen...
 
Plus tard, des windows viendront se greffer à tout ça et on utilisera un domaine Samba...mais je zappe le windows pour l'instant.


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
n°1316696
bardiel
Debian powa !
Posté le 23-07-2012 à 15:12:51  profilanswer
 

Euh non, dans ce cas là, pars directement sur du Kerberos.
Une seule méthode d'authentification dès le début, ça n'en sera que plus simple par la suite (regardes notamment ici)


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°1316700
zit11
Posté le 23-07-2012 à 15:37:48  profilanswer
 

Ok merci, je regarde le lien.


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Profil itinerant sous Linux : auth ldap, nfs, nis et autres joyeusetés

 

Sujets relatifs
Demande conseil pour CG compatible linuxLinux RHEL automount & fstab...
Recherche et taille du résultat sous linuxDistro linux ouverte sur freebox HD
désinstaller windows trust pour installer linux[Résolu] Linux : impossibilité de sortir du mode veille
Serveur DNS / Annuaire LDAPtest de la configuration de postfix sous linux fedora
Retours d'expérience jeux récents sur ubuntu (ou autre distr. linux) 
Plus de sujets relatifs à : Profil itinerant sous Linux : auth ldap, nfs, nis et autres joyeusetés


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR