Avatar billede darios Nybegynder
26. februar 2008 - 15:25 Der er 4 kommentarer

At sætte Suse op mod AD med NFS mounted home

Dette problem relateret til at sætte en Linux klient op mod AD med NFS mounted home directory.
Uden NFS fungere systemet fint!
Jeg har brugt en OpenSuse 10.3 til at logge ind i et AD-system med Win2003 server. Jeg kan vha. login-skærm vælge diverse domæne samt skrive et AD-brugernavn og password. Alt fungerer fint sålænge /home lægger lokal på maskinen. Jeg laver en NFS mount /home/users/, da det ikke giver mening hvis man hele tiden skal sætte ved samme maskine, og pejer diverse conf-filer til at peje på det nye home og her kan man også logge ind uden problemer, men lige så snart man sætter sig ved en anden maskine så er det ikke muligt at logge ind da man ikke har rettighed til at skrive i /home.
Hvis du har haft præsis samme problem vil jeg meget gerne høre fra dig med en evt. løsning.
Avatar billede darios Nybegynder
26. februar 2008 - 15:32 #1
.....og pejer diverse conf-filer til at peje på ....
skal rettes til
.....og får smb.conf filen til at pege på ...
(sådan er det når man hele tiden bliver forstyret!)
Evt. indholdet af smb.conf og PAM samt kerberos kan diskuteres!
Avatar billede Slettet bruger
26. februar 2008 - 16:50 #2
Af ren nysgerrighed, hvad laver en "smb.conf" i et NFS miljø ??
Avatar billede darios Nybegynder
27. februar 2008 - 10:46 #3
SAMBA sammen med PAM og kerberos sørger for "authentication", dvs brugerinformationer så som navn, password, home mm. bliver udvekslet med AD. Men /home skal jo ikke lægge lokalt, da det ikke giver noget mening at man ikke kunne få fat i sine data blot fordi man sætter dig ved en anden maskine. Derfor bliver /home normalt NFS mounted fra en server, der eksportere /home til alle klienter.
Det er lige som i NIS, hvor brugerens /home bliver NFS-mounted.
Jeg håber at jeg kunne svare på dit spørgsmål.
Avatar billede darios Nybegynder
02. september 2010 - 09:20 #4
Der findes ikke en OpenSource løsning på dette, men der er produkter så som Centrify, ADmitMAC og Quest der kan løse opgaven. De koster bare en bondegård.
Jeg lukker!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester