Доброго времени суток!Перевожу школу на Linux и я не понимаю, как лучше настроить сеть. Если бы клиентами были
Windows, то здесь все понятно: Samba PDC + folder redirection и т.д.
Хочется, чтобы клиенты Linux могли в самом начале авторизоваться, затем подключить свой домашний каталог и рабочий стол (но уже без авторизации). И еще желательна автоматическая авторизация в Squid (в Windows - это NTLM) и выполнение стартового скрипта с правами пользователя.
Я пробовал связку OpenLDAP + PAM + NFS (прямо монтировал NFS шару в /home), но насколько я понял, в NFS плохо проработан вопрос безопасности (достаточно подключиться к сети с ноутбука и перебирая UID'ы можно получить доступ от имени любого пользователя). В литературе встречал совет даже использовать Samba в качестве сетевой файловой системы. Читал о системе coda (не пробовал), но как быть с авторизацией один раз при входе в систему?
Есть ли возможность где-то хранить с каким логином и паролем пользователь зашел в систему? Безопасно ли это?
Есть ли какой-нибудь HOW-TO или еще что-нибудь. Нужна любая помощь