Netzwerk-User

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Netzwerk-User

Beitrag von scaphilo » 17.03.2005 17:32:24

Hallo

Ich versuche gerade ein kleines Netzwerk bei mir zu Hause zu erweitern:

Im Moment ist es so, dass ich 4 pcs und einen router habe.
Meine Idee ist folgende, ich möchte auf jedem PC, egal wo ich hinsitze die gleichen Passwörter eingeben und die gleiche Benutzeroberfläche vorfinden.

Ich denke das kann ich realisieren indem sich auf den NFS zentral-abgespeichert alle home-Verzeichnisse der Benutzer befinden. Dies würde an und für sich mal kein Problem darstellen.

Das Problem liegt jetzt darin, dass ich micht überall mit den gleichen Passwörtern einloggen will.

Was muss ich da verwenden. Wie würdet ihr das realisieren?

Gäbe es vielleicht sogar eine Möglichkeit Windowsclients auf die selbe Art und Weise zu Integrieren?

Danke für die Hilfe

Gruss scaphilo

(sarge,kde,nfs-user-server müsst sagen wenn ihr noch mehr über den server wissen müsst ... )

Benutzeravatar
Malee
Beiträge: 151
Registriert: 10.05.2004 17:28:15
Wohnort: Kabin Buri

Beitrag von Malee » 17.03.2005 21:13:31

http://www.debianforum.de/wiki/?page=Ze ... ng+mit+NIS

und für die Windows-Clients wirds wohl Richtung PDC gehen ...
MfG Malee

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 17.03.2005 22:17:29

Vielen Dank für die Antwort.
Ich muss sagen hättest du sie mir vor einer halben Stunde geschrieben wäre ich vielleicht schon zufrieden gewesen. Bin aber selbst auch auf das NIS gekommen. Nun gut ich war dann nicht zufrieden als ich las, dass dieses Projekt mehr oder weniger veraltet ist und druch LDAP, PAM, NSS abgelöst wurde. Nur irgendwie finde ich keine Dokumentationen zum Thema zentrale Benutzerverwaltung mit LDAP.

Wenn ich etwas finde dann 100 Seiten lange englische erklärungen was LDAP alles kann, aber nicht wie ich es verwende :-(

Ich bin eigentlich nur daran interssiert wie ich denn eine zeitgerechte Lösung hinbekomme.

hat jemand Erfahrung mit LDAP ?

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 21.03.2005 17:09:08

so jetzt hab ichs mit LDAP geschafft. Nun habe ich aber ein weiteres Problem...

Ich sollte ein Skipt schreiben welches jedesmal beim einloggen eines Benutzers gestartet wird. Dieses Skript soll die benötigten NFS für den Benutzer(homeverzeichnis) mounten.

Hat jemand eine Idee wie ich dieses Skript erstellen könnte?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 21.03.2005 17:23:49

hatte ich auch schon überlegt.. aber befürchte das es nicht geht (du musst VOR dem login schon die Verzeichnisse haben)

müsstest du wahrscheinlich mit dem automountd machen..

hoffe ich hab grad keinen Schmarrn erzählt
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 21.03.2005 18:43:07

hab jetzt was gefunden:

libpam-mount

damit kannst du wärend des einloggens das homeverzeichnis -- und weitere mounten.
aber frag mich bitte noch nicht wie das funzt. habs erst jetzt bis zu diesem tool geschafft.

aber mit dem gehts bestimmt - kannst mir ja helfen mit dem conf-file bearbeiten ;-)

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 21.03.2005 21:06:59

ich kann mich morgen mal dransetzen.. weiß nur nicht ob ichs zeitlich schaffe.. aber das wird schon klappen.. muss halt samba auf den Server noch packen und dann die clients konfigurieren.
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 22.03.2005 16:06:14

hey danke :-)

Also das File solltest du hier finden: /etc/security/pam_mount.conf. Bin interessiert wer es zuerst hinbekommt ... muss auch noch Samba installieren...
Ich habe mir überlegt ob ich das ganze auch für Windowsuser zugänglich machen soll.

Heute war ich am Tech und habe natürlich meinen Laptop mitgenommen. Als ich ihn dort starten wollte wurde ich mit Fehlermeldungen und Abstürzen bombardiert. Wenn das System nicht abstürzte, dann konnte ich gar nicht mehr runterfahren. Ich habe alles versucht und nichts hat geklapt bis ich mal libnss-ldap deinstalliert habe.

Ich denke der hat die ganze zeit versucht irgendeinen LDAP server zu finden den es am Tech nicht gibt. Ich frag micht jetzt wie ich das lösen soll. Ich will ja nicht immer libnss-ldap deinstallieren wenn ich weggehe.

wäre froh wenn jemand einen Lösung zu diesem Problem kennt

danke für eure hilfe

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 22.03.2005 16:23:56

also erstmal um es kurz zu machen

in deiner /etc/nsswitch.conf alles was "ldap" heißt löschen... sonst versucht er für alles wo ldap steht auch den ldap server zu kriegen...
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 23.03.2005 14:28:20

ich danke dir für die schnelle Antwort.
Ich musste gestern abend leider feststellen, dass es anscheinend nicht an dem nsswitch.conf lag, ich habe dort die zeilen mit ldap rausgenommen und wieder die ursprüngliche reingeschrieben, brachte keine besserung.

gestern habe ich gesagt, dass es nach dem deinstallieren von libnss-ldpa kein problem mehr war, heute habe ich es deinstalliert, in der hoffnung, dass ich mich dann anständig amelden kann, aber anscheinden musste ich libpam-ldap ebenfalls deinstallierten. Also solange libpam-ldap installiert war und das netzwerk aktiviert war hatte ich probleme mit dem anmelden und mit programmaufrufen.

wegen dem mounten habe ich noch ein problem... ich wollte gestern abend versucht samba mit ldap zu verbinden. Eigentlich sollte alles klappen, doch das tut es nicht ... brauche da noch ein wenig zeit. Ich werde mich melden sobald ich das Problem mit den Netzlaufwerken gelöst habe.

ich wünsche euch einen schönen nachmittag

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 24.03.2005 08:06:34

also ich werde die Samba User erstmal parallel zu den Ldap Usern pflegen (ein Befehl mehr zum einrichten, ist ok, kann ich später ändern) und ich hatte es Dienstag versucht aber hab es nur fertig gebracht Samba einzurichten da ich 3 Stunden gebraucht habe.

Lag aber nur daran das es einen Bug gab, wodurch ich zwar lesen konnte aber nicht schreiben (unix fs attribute). Naja.. kag am Kernel und man konnte es fixen..

zu deinem Login Problem.. du solltest unbedingt auch die Zeilen mit LDAP auskommentieren, die in
/etc/pam.d/su
und
/etc/pam.d/login
und wahlweise
/etc/pam.d/ssh

drin stehen
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

scaphilo
Beiträge: 23
Registriert: 27.10.2004 08:12:41
Wohnort: Schweiz

Beitrag von scaphilo » 28.03.2005 10:41:22

Langsam aber sicher muss ich vor diesem Problem kapitulieren, mir fällt nichts mehr ein, was mein Problem lösen könnte...
Alle die Files die du mir angegeben hast beinhalten kein ldap mehr, trotzdem versucht der nss_ldap und pam_ldap bei jedem kleinsten Programmaufruf mit dem ldap-server zu connecten.

Ich hoffe du oder jemand anderes auf dem Forum hat eine Idee was ich noch machen könnte. Ich lieste hier mal auf was ich in den log-files finden kann.

Also sobald mein Laptop mit einem Netzwerk verbunden ist, es aber keinen LDAP-Server in der Gegend hat habe ich folgende Fehlermedlungen im user.log

Mar 28 09:49:40 localhost bash: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:49:44 localhost bash: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:49:49 localhost sh: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:49:50 localhost sh: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:49:57 localhost kdeinit: konqueror --silent: nss_ldap: could not connect to any LDAP server as (null) - Can't con
tact LDAP server
Mar 28 09:49:58 localhost kdeinit: konqueror --silent: nss_ldap: could not connect to any LDAP server as (null) - Can't con
tact LDAP server
Mar 28 09:52:22 localhost cupsd: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:57:23 localhost cupsd: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:57:59 localhost mc: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Mar 28 09:57:59 localhost last message repeated 3 times
Mar 28 09:57:59 localhost bash: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server

das geht dann so weiter bis ich den PC ausschalten möchte... der shutdown wird zwar gestartet, aber er bleibt nach beenden des kdm hängen.

to Savar ... hast du also die Laufwerke beim einloggen mit libpam-mount mounten können?

Antworten