LINUX.ORG.RU
решено ФорумAdmin

Доменная служба под Linux с некоторым нестандартным функционалом

 , , , ,


1

1

Доброго времени суток ЛОРовцы !
Начальник дал задание найти на просторах великого и могучего - ПО с функционалом подобным AD, но с некоторыми фишками, такими как : Хранение данных пользователя на сервере с этим AD (данные : офисные документы, установленные приложения, настройки рабочего стола и т.д.), установка софта при первом входе в систему под доменной учеткой.(были какие-то ещё требования, но это основные.) И всё это под linux.
Есть какие-нибудь соображения как всё это реализовать ?
Буду очень благодарен любой помощи.
Заранее спасибо.



Последнее исправление: Ginfred (всего исправлений: 1)

Хранение данных пользователя на сервере с этим AD

точно то же самое, что и в вендовом ад — переносимые профили и батники

anonymous
()
Ответ на: комментарий от anonymous

Как я понимаю нужно настроить монтирование папок сервера как системных, а на сервере держать такие папки как «/home/», «/bin/», «/opt/», «/usr/», «/var/» и перед тем как пользователь залогиниться подключить их как аналогичные ?

Ginfred
() автор топика
Ответ на: комментарий от Ginfred

тебе штоли надо повторить домен ад на линупсе? для этого достаточно аутентифицировать и авторизовать пользователя в связке kerberos и ldap-сервера при помощи sssd, а профили пользователя по nfs монтировать. Насчёт программ — сам думай, либо всем сразу понаставить, либо монтировать куда-то в opt по nfs, либо делать сетевую загрузку станций и монтировать по nfs /. Установку программ при логине пользователя мне лень выдумывать, ибо это ональный бред.

anonymous
()

Хранение данных пользователя на сервере = домашние каталоги по NFS

Установку ПО при входе пользователя можно сделать через PAM, хотя изврат это.

А вот единый комплекс софта, который это всё красиво и удобно делает, не скажу. Может есть какие-нибудь коммерческие решения. А так - puppet/cfengine для централизованного управления конфигурацией и всё руками настраивать.

selivan ★★★
()
Ответ на: комментарий от selivan

Спасибо за хороший ответ.
Буду пробовать :)

Ginfred
() автор топика

Есть. Смотри в сторону Samba, поднять DC на Samba это конечно полное извращение, но возможно. Собственно у тебя будет тот же АД! :) только на Linux/Unix. Почитай много информации есть... Правда для того что бы это работало надо будет поднять еще и DNS и не плохо бы LDAP... но тут уж на любителя Samba 4 вроде вообще чистое AD для Linux/Unix, но сам не пробовал. Максимум что делал это разворачивал само AD на винде а DNS крутился для него на Unix (FreeBSD 8.0).

Но все что ты пишешь, может делать Samba.

yakunin
()
Ответ на: комментарий от Ginfred

Ошибаетесь. Определять софт и технологии для развития IT инфраструктуры предприятия это его прерогатива, а вот задачи и вопросы по внедрению и обслуживанию это для подчиненных. А так получается, что вы делаете всю работу за него, а он просто мартышка в кресле получающая ЗП.

vxzvxz ★★★
()

Если контроллер АД уже есть на винде - то вогнать линукс в домен, хомяки пользователей монтировать по SMB/NFS

Если контроллера нету - поднять на Linux, например тут есть - http://forum.ubuntu.ru/index.php?topic=224340.0 и хомяки юзеров также - монтировать по SMB/NFS

black_13
()

По поводу установки софта - писать самому bash скрипты и добавлять их для выполнения при вводе машины в домен или еще по какомунибудь ивенту (вам виднее) Но я бы (дальше ИМХО) поднял puppetmaster и на тачки просто установил puppet, а с его помощью рулил софтом и конфигами.

black_13
()
Ответ на: комментарий от Ginfred

puppet уныл и устарел, надо глядеть на chef

anonymous
()
Ответ на: комментарий от black_13

Кстати, не знаешь как с помощью puppet сделать автоматическую установку 1С (win версию) ?
Заметил просто что puppet работает по схеме if else, а вот проверить установлен ли 1С наврядли он сможет(имхо)
Заранее спасибо

Ginfred
() автор топика
Ответ на: комментарий от Ginfred

puppet описывает конечное состояние системы (конфиги, пакеты, службы, скрипты и тп) Ваша задача лишь описать нужное вам состояние и написать необходимые рецепты для достижения оного.

На предыдущей работе внедрял его как необходимый инструмент управления клиентскими тачками, всетаки парком из 150-200 машин трудно рулить «врукопашную». Puppet очень спасал, да и сейчас трудится на благо компании.

Chef не пользовал - ничего сказать не могу.

black_13
()
Ответ на: комментарий от Ginfred

К сожалению понятия не имею что такое 1C win версия на Linux. Если имеется ввиду запуск 1С из под wine то думаю вполне реально проверить наличие файла или директории куда стандартно ставится 1С-ка, и если такового нету то установить нужный софт.

black_13
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.