<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ldap + linux клиенты + системные группы</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html</link>
    <description>Задачка такая, есть сетка гетерогенная, вин машины пока не будем трогать, будем трогать несколько linux станций которые хочется использовать с пользователями в ldap и /home на сервере через nfs.&lt;br&gt;это все сделано, это все работает.Хочется чтобы пользователь перемещался аки пчела с станции на станцию, и мог работать со своим home, это тоже работает, но есть нюанс. ( клиенты Kub 8.04)&lt;br&gt;&lt;br&gt;1. На компе 1 есть пользователь Вася, который там работал до того как замутилась вся эта схема. Васе нужно пользоваться sudo, а в sudo Васю пускает потомучто он в группе admin, и вот Вася переходит на комп 2, вбивает в kdm логин пасс, и заходит в свою учетку, и в принципе может работать, но вот Вася хочет запустить че нить с помощью sudo ( или не судо, но суть та же) но его не  пускает, говорит что Вася не  sudoer, а а почему, а потому что на компе 2 в группе admin пользователь Петя, и про Вась group ничего не знает.... и такая же ситуация может быть с кучей других системных групп.&lt;br&gt;&lt;br&gt;2.прописывать на каждом компе в группы всех </description>

<item>
    <title>ldap + linux клиенты + системные группы (SarganSaor)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#8</link>
    <pubDate>Thu, 24 Jul 2008 06:55:49 GMT</pubDate>
    <description>Я правильно понимаю, чтобы станция воспринимала правильно системные группы из ldap, GID должен быть = GID на станциях?&lt;br&gt;&lt;br&gt;т.е группа admin/109 в лдапе тоже должна быть с 109 GID ?&lt;br&gt;</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (SarganSaor)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#7</link>
    <pubDate>Tue, 01 Jul 2008 20:56:30 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Да, естественно.... Не забыть на Сервере nfsserver стартовать!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/etc/exports &lt;br&gt;&amp;gt;===================================================================== &lt;br&gt;&amp;gt;/home 192.168.0.0/255.255.255.0(rw,no_root_squash,async,no_subtree_check) &lt;br&gt;&amp;gt;===================================================================== &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;linux-Server :~ # /etc/init.d/nfsserver start &lt;br&gt;&lt;br&gt;;) Давненько я от Gennadi постов и статей не видел;))) &lt;br&gt;Завтра попытаюсь осмыслить все изложенное, у меня в принципе все так и построено, я остановился на том, что надо что то делать было с локальными группами, и тут диллема. Если сервер отвалится, или придеться делать init 1 ? &lt;br&gt;&lt;br&gt;PS: К сожалению только сейчас узнал что gennadi.dyn.ee --&amp;gt; http://gennadi.dyndns.org&lt;br&gt;</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (Gennadi)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#6</link>
    <pubDate>Tue, 01 Jul 2008 20:30:58 GMT</pubDate>
    <description>&lt;br&gt;Да, естественно.... Не забыть на Сервере nfsserver стартовать!!!&lt;br&gt;&lt;br&gt;/etc/exports&lt;br&gt;=====================================================================&lt;br&gt;/home192.168.0.0/255.255.255.0(rw,no_root_squash,async,no_subtree_check)&lt;br&gt;=====================================================================&lt;br&gt;&lt;br&gt;linux-Server :~ # /etc/init.d/nfsserver start &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (Gennadi)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#5</link>
    <pubDate>Tue, 01 Jul 2008 18:58:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. Добиться того, чтобы у групп на всех машинах были одинаковые gid &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Имеется в виду audio, plugdev и т.п. &lt;br&gt;&amp;gt;&amp;gt;2. Завести в LDAP группы с таким же названием и таким же &lt;br&gt;&amp;gt;&amp;gt;gid как на локальных машинах. &lt;br&gt;&amp;gt;&amp;gt;3. LDAP пользователя завести в нужную LDAP группу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Ну я в принципе так себе и представлял... но это не &lt;br&gt;&amp;gt;айс.;( &lt;br&gt;&lt;br&gt;1. Есть Лдар-Сервер.&lt;br&gt;&lt;br&gt;Это хорошо. IP 192.168.0.1&lt;br&gt;&lt;br&gt;linux-Server :~ # getent passwd&lt;br&gt;.............&lt;br&gt;ivan:x:1000:1000::/home/ivan:/bin/bash&lt;br&gt;petya:x:1000:1000::/home/petya:/bin/bash&lt;br&gt;&lt;br&gt;Показывает лдар-юзеров. Это хорошо.&lt;br&gt;&lt;br&gt;2. Есть локальные машины.&lt;br&gt;&lt;br&gt;настраеваем Лдар-клиентов:&lt;br&gt;&lt;br&gt;/etc/ldap.conf&lt;br&gt;==================================&lt;br&gt;host192.168.0.1    ## Лдап-Сервер&lt;br&gt;basedc=domain,dc=net&lt;br&gt;urildap://192.168.0.1&lt;br&gt;port389&lt;br&gt;ldap_version3&lt;br&gt;bind_timelimit10&lt;br&gt;bind_policysoft&lt;br&gt;nss_connect_policypersist&lt;br&gt;idle_timelimit3600&lt;br&gt;nss_paged_resultsyes&lt;br&gt;pagesize1000&lt;br&gt;binddncn=admin,dc=dyhap,dc=net&lt;br&gt;bindpwSeCreT&lt;br&gt;nss_base_passwdou=Users,dc=domain,dc=net</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (SarganSaor)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#4</link>
    <pubDate>Tue, 01 Jul 2008 11:47:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;третьем, а чтобы они могли работать без проблем на каждом компе &lt;br&gt;&amp;gt;&amp;gt;мне нужно будет ввести кажного пользователя в системную группу на КАЖДОМ &lt;br&gt;&amp;gt;&amp;gt;компе, а если пользователей будет 200? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Добиться того, чтобы у групп на всех машинах были одинаковые gid &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется в виду audio, plugdev и т.п. &lt;br&gt;&amp;gt;2. Завести в LDAP группы с таким же названием и таким же &lt;br&gt;&amp;gt;gid как на локальных машинах. &lt;br&gt;&amp;gt;3. LDAP пользователя завести в нужную LDAP группу. &lt;br&gt;&lt;br&gt; Ну я в принципе так себе и представлял... но это не айс.;(&lt;br&gt;</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (psn1982)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#3</link>
    <pubDate>Tue, 01 Jul 2008 09:45:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ivan:x:1000: &lt;br&gt;&amp;gt;vboxusers:x:121:ivan &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А теперь представьте что мне нужно создать ldap пользователя ivan и удалю &lt;br&gt;&amp;gt;его локально... он будет состоять в системных группах, а это необходимо, &lt;br&gt;&amp;gt;что бы просто звук поиметь, но ОДНОМ компьютере, там где он &lt;br&gt;&amp;gt;был до лдапа локальным. Соответсвенно Вася будет на другом, Петя на &lt;br&gt;&amp;gt;третьем, а чтобы они могли работать без проблем на каждом компе &lt;br&gt;&amp;gt;мне нужно будет ввести кажного пользователя в системную группу на КАЖДОМ &lt;br&gt;&amp;gt;компе, а если пользователей будет 200? &lt;br&gt;&lt;br&gt;1. Добиться того, чтобы у групп на всех машинах были одинаковые gid&lt;br&gt;Имеется в виду audio, plugdev и т.п.&lt;br&gt;2. Завести в LDAP группы с таким же названием и таким же gid как на локальных машинах.&lt;br&gt;3. LDAP пользователя завести в нужную LDAP группу.&lt;br&gt;</description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (SarganSaor)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#2</link>
    <pubDate>Tue, 01 Jul 2008 00:08:21 GMT</pubDate>
    <description>&amp;gt;Варианты: &lt;br&gt;&amp;gt;1. Сделать группу ldap_admins, на каждом компьютере добавить в /etc/sudoers &lt;br&gt;&amp;gt;&#037;ldap_admins ALL = какие-то команды &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. http://www.gratisoft.us/sudo/readme_ldap.html &lt;br&gt;&lt;br&gt;Я наверное объяснил не правильно. вот пример моего локальноого group на ноуте...&lt;br&gt;&lt;br&gt;$ cat /etc/group &amp;#124; grep ivan&lt;br&gt;&lt;br&gt;adm:x:4:ivan&lt;br&gt;dialout:x:20:ivan,test&lt;br&gt;cdrom:x:24:ivan,test&lt;br&gt;floppy:x:25:ivan,test&lt;br&gt;audio:x:29:ivan,test,pulse&lt;br&gt;dip:x:30:ivan&lt;br&gt;video:x:44:ivan,test&lt;br&gt;plugdev:x:46:ivan,test&lt;br&gt;fuse:x:107:ivan&lt;br&gt;lpadmin:x:109:ivan,test&lt;br&gt;admin:x:114:ivan&lt;br&gt;ivan:x:1000:&lt;br&gt;vboxusers:x:121:ivan&lt;br&gt;&lt;br&gt;А теперь представьте что мне нужно создать ldap пользователя ivan и удалю его локально... он будет состоять в системных группах, а это необходимо, что бы просто звук поиметь, но ОДНОМ компьютере, там где он был до лдапа локальным. Соответсвенно Вася будет на другом, Петя на третьем, а чтобы они могли работать без проблем на каждом компе мне нужно будет ввести кажного пользователя в системную группу на КАЖДОМ компе, а если пользователей будет </description>
</item>

<item>
    <title>ldap + linux клиенты + системные группы (tungus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80955.html#1</link>
    <pubDate>Sun, 29 Jun 2008 23:02:23 GMT</pubDate>
    <description>Варианты:&lt;br&gt;1. Сделать группу ldap_admins, на каждом компьютере добавить в /etc/sudoers&lt;br&gt;&#037;ldap_admins ALL = какие-то команды&lt;br&gt;&lt;br&gt;2. http://www.gratisoft.us/sudo/readme_ldap.html&lt;br&gt;</description>
</item>

</channel>
</rss>
