Raspolazem sa mrezom u kojoj imam oko 50 racunara koji na sebi imaju win xp i suse 9.3 u dual boot-u. Gotovo svi serveri su na win 2003 serveru. Konkretno moje pitanje je sljedece:
Kako nastimati ldap na SuSE-u tako da se ljudi mogu prijavljivati na svoje masine (dakle kada su tu i kada rade na linuxu) sa informacijama (username i pass) koje imam u active directoryu (radi se o pristupnim informacijama na exchange mail serveru)?
posto vec imas podesen Active Directory na Win2003 serveru, na SuSEu ne moras nastimavati LDAP servis nego ga podesiti da authentifikaciju korisnika vrsi preko AD servisa kojeg vec imas. Za tu svrhu ce ti najbolje doci PAM ( plugable authentication module ) pam_ldap modul koji je dio NSS_LDAP modula… da ti ja sada nebi pisao referat ( jer je malo komplikovana tema ) preporucujem ti da :
dobro savladas AD
proucis LDAP ( AD i LDAP rade na istom principu sa razlicitim atributima i nacinom konfiguriranja )
instaliras openLDAP na SuSE mashine - ali radi klijenta - ne radi servera
odes fino na http://online.securityfocus.com/infocus/1563 i malo prostudiras proceduru i potrebe atribute ( u ADu ) za uspjesan login na linux/unix masinama. Takodjer na ovoj stranici imas daljnje reference o LDAPu…
ukoliko naletis na konkretan problem, postavi pitanje ovdje, ali molim te stavi i dijelove svojih konfiguracijskih fajlova ( radi lakseg pronalazenja greske )… toliko od mene za sad…
Interesantna je to solucija, mnogo lakša nego gore navedena, ali problem je u proceduri. Ne sjede svi uvijek na istim računarima. Hvala u svakom slučaju.
Pa u biti jako je teško napisati nešto korisno što bi bilo nezavisno od distribucije, rješenje se svodi na to da koristiš winbind a kako ćeš ga konfigurisati, za to moraš RTFM…
winbind… brrrrr…si lud? kad mi samba moze igrati sama bez winbinda ili bilo cega sto sadrzi rijec “win” u sebi, onda se vala i login proces moze nastimati da igra sa ADom ( necemo reci da se AD vrti na WINdows 2003 )…