Linux Dömäne

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Linux Dömäne

Beitrag von Hajo2006 » 17.08.2006 08:34:45

Hallo,

ich bin noch ziemlich neu im Bereich von Linux und würde gerne
wie es unter Windows geht, einen Server und mehrere Clients
haben. Wie stelle ich das an? Bei Windows ist das ja relative
Einfach. Man installiert einen Server macht ihn zum Domänencontroller
und nimmt die Clients in die Domäne auf und kann somit alles von
der Domäne aus steuern und kontrollieren. Doch wie geht das
unter Linux? Benutzt man dazu den Samba-Server oder ist der
nur dazu da wenn man Windows Clients in eine Linux Domäne
aufnehmen will.

Würde mich über Hilfe von euch freuen.

Gruß
Hajo

balduin222
Beiträge: 147
Registriert: 07.04.2005 19:51:42

Beitrag von balduin222 » 17.08.2006 09:48:24

Hallo,

hier mal 2 Seiten, die dir helfen können.

http://www.tecchannel.de/server/linux/402321/
http://www.millin.de/downloads/3-89990- ... ba-4A.html

mfg
balduin222

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 17.08.2006 10:07:37

Hallo balduin222,

das wußte ich schon das wenn man Windows Clients hat
über Samba eine Domäne aufbauen kann. Ich möchte jedoch
über Linux Clients (Unbutu, Knoppix, Suse usw...) eine
Domänenstrucktur aufbauen.

Deswegen benötige ich dort etwas Hilfe, wie man das unter
Linux hinbekommt oder muß ich mir dazu eine Linux Server
Version besorgen um das hinzubekommen?? Denn es gibt
ja den Suse Linux Enterprise Server, doch wenn das so
sein sollte kann man sich ja fast auch wieder einen Windows
Server kaufen und liegt dann Preislich fast gleich...

Gruß
Hajo

Benutzeravatar
Richard-18
Beiträge: 150
Registriert: 24.10.2005 02:15:16
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Gotha
Kontaktdaten:

mhhh

Beitrag von Richard-18 » 17.08.2006 11:51:57

Hi,

kann es seine das du das meinst?

http://lug.krems.cc/docu/samba/ch06_05.html
Software is like sex. It's better when it's free.
Linus Torvald

charno
Beiträge: 636
Registriert: 28.06.2004 20:24:34

Beitrag von charno » 17.08.2006 11:54:56

Hi,

ich denke, du meinst ein System wie NIS. Hab leider im Moment keine URL vorliegen, sorry.

Gruss
Christof
"Wer sich nicht bewegt, spürt seine Fesseln nicht." - Rosa Luxemburg

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 17.08.2006 12:04:24

Ich weiß nicht warum mir hier immer wieder der Samba vorgeschlagen wird...

Ich möchte doch nur eine Linux Domäne mit Linux Server und Linux Clients. Oder
gibt es das nicht? denn ich möchte eine Zentrale Benutzerverwaltung so das jeder
Benutzer sich an jedem PC anmelden kann und so dann auch seine Dateien und
Laufwerke hat.

Oder benötigt man auch unter Linux den Samba dafür? Nur wie bekomme ich dann
den Linux Client dazu das er auf dem Server nach Usern schaut und nicht bei sich
selber?

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 17.08.2006 12:08:01

hi,

eine zentrale Benutzerverwaltung bekommst du mit LDAP hin. Dort werden allerdings nur die Infos, also Benutzernamen, Passwort etc. gespeichert. Wenn du noch solche Sachen wie Home-Directorys auf dem Server brauchst, musst du dir Nfs oder (mal wieder...) Samba anschauen.
mfg
mauser

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 17.08.2006 12:11:05

Danke endlich mal jemand der versteht was ich möchte...

Also mit LDAP bekomme ich Zentralle Userverwaltung und mit NFS/SAMBA
kann ich es hinbekommen das Userverzeichnisse und gemappte Laufwerke
vorhanden sind. Habe ich das richtig verstanden?

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 17.08.2006 12:17:51

hi,

richtig. Wobei man für die homes normalerweise einen extra Fileserver benutzt, der dann an den Ldap Server angebunden wird.
mfg
mauser

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 17.08.2006 12:24:32

Hi,

warum denn einen zweiten Server für die Homeverzeichnisse??
Geht das nicht alles auf einem? Denn ich würde gerne alles nur
über einen Server machen und vielleicht irgendwann mal einen
zweiten Backup-Server der bei Ausfall des ersten diese Aufgaben
übernehmen soll...

Gruß
Hajo

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 17.08.2006 12:32:37

hi,

Wenn du nur einen Server zur Verfügung hast, kannst du natürlich auch nur einen benutzen. Es ist kein Problem beides auf einem Server zu installieren.
Allerdings hat es gewisse Vorteile bez.der Skalierbarkeit und auch der Ausfallsicherheit..
Aber das muss man schon selbst wissen :)
mfg
mauser

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 17.08.2006 12:42:48

Hi,

das mit der Ausfall sicherheit möchte ich dann ja dadurch abdecken
das ich dann mal einen zweiten Server hinstalle der bei Ausfall des
ersten deren Aufgaben übernimmt.

Dann werde ich mich mal dran setzen und schauen das ich das alles
lauffähig und sicher hinbekomme.

Danke...

Hajo

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 17.08.2006 14:19:23

Hajo2006 hat geschrieben: Dann werde ich mich mal dran setzen und schauen
verwende bei deinen recherchen aber nicht den begriff "domäne".
dieser begriff ist von Microsoft leider etwas aufgeweicht worden. unter *nix versteht man darunter eigentlich nur den namensraum des DNS.
"zenrale benutzerverwaltung" trifft dein anliegen eher.
die kompletten möglichkeiten einer Windows-domäne (AD) wirst du unter Linux nicht, oder teilweise mit sehr viel gefrickel nachbilden können.

herrchen

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 22.08.2006 08:29:52

Hallo,

ich habe mich nun mal etwas eingelesen. Doch irgendwie komme ich
im moment nicht so recht weiter. Ich habe mal versucht LDAP zu
installieren, doch ich kann per Webmin nicht mit der Verwaltung
beginnen. Er sagt mir dort immer was von NSS-LDAP wäre nicht
installiert oder es wäre falsch konfiguriert.

Kann mir vielleicht jemand dabei helfen. Es würde mich schon reichen
wenn ich wüßte was ich an Paketen installieren muß um LDAP nutzen
zu können zur Zentralen Benutzerverwaltung. Oder muß ich das doch
über NIS machen?

Gruß
Hajo

nil
Beiträge: 989
Registriert: 08.06.2005 13:28:36

Beitrag von nil » 22.08.2006 08:55:41

Ich glaube es würde zuweit führen hier eine gesamte Benutzerverwaltung für LDAP durchzusprechen, dafür gibt es bessere Seiten.
NSS ist der Name Service Switch. Hiermit wird dem Linux gesagt, dass die Konfigurationsdateien /etc/passwd, /etc/group und /etc/shadow um den jeweiligen LDAP-Bereich (daher NSS_LDAP) erweitert werden.

Wenn Du Benutzer im LDAP definiert hast, so solltest du diese mit folgenden Befehlen

Code: Alles auswählen

getent passwd
getent shadow
getent group
mit den ursprünglichen Benutzern zusammen aufgelistet bekommen. Erst wenn hier die LDAP-Benutzer auftauchen kannst du weitermachen. Konfigurationsdateien sind /etc/nsswitch.conf, /etc/ldap.conf sowie die PAM-Module unterhalb von /etc/pam.d. Obwohl das ist nur die Client-Sichtweise. Für den Server gibt es noch /etc/openldap/slapd.conf, auch kannst du noch TLS/SSL-Zertifikate nutzen, die du dann natürlich auch auf die Clients verteilen musst/kannst.
Für den Test solltest du Server und Client auf einen System betreiben, alle Dateien entsprechend konfigurieren, Benutzer in den LDAP eintragen und versuchen einen LDAP-Benutzer per SSH anzumelden.
NIS brauchst du dann gar nicht mehr, da NIS auch nur eine Benutzerverwaltung ist. NIS war bzw. ist jedoch ziemlich unsicher, daher nutzt man heute meist LDAP.

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 22.08.2006 10:12:20

Hallo,

kannst du mir denn vielleicht sagen auf welchen Seiten ich etwas über die
Benutzerverwaltung mit LDAP finden kann?

Also so wie es aussieht läuft mein LDAP allerdings kann ich es über Webmin
nicht verwalten, da kommt eine Fehlermeldung.

Gruß
Hajo

Benutzeravatar
Stefan.K
Beiträge: 148
Registriert: 06.03.2003 10:49:06
Wohnort: Schweiz
Kontaktdaten:

Beitrag von Stefan.K » 22.08.2006 22:01:07

Ubuntu Gutsy Gibbon, 2.6.20

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 24.08.2006 07:33:56

Danke für die Links...

Haben mir schon ein gutes Stück weitergeholfen. Werde mich nun mal damit
beschäftigen eine ordentliche Strucktur zu bauen und sie ins LDAP umzusetzen.

Bin aber auch immer noch offen für weitere Hilfe. Denn ich bin ja noch nicht da
wo ich hin möchte. Denn sobald das mit dem LDAP läuft dann werde ich mich
daran setzen das ich Clients an den Server anbinde...

Gruß
Hajo

Hajo2006
Beiträge: 57
Registriert: 13.08.2006 13:02:39

Beitrag von Hajo2006 » 30.10.2006 14:49:29

nil hat geschrieben: Wenn Du Benutzer im LDAP definiert hast, so solltest du diese mit folgenden Befehlen

Code: Alles auswählen

getent passwd
getent shadow
getent group
mit den ursprünglichen Benutzern zusammen aufgelistet bekommen. Erst wenn hier die LDAP-Benutzer auftauchen kannst du weitermachen. Konfigurationsdateien sind /etc/nsswitch.conf, /etc/ldap.conf sowie die PAM-Module unterhalb von /etc/pam.d.
Hallo wo müssen denn die Angelegten LDAP User auftauchen?

Beim Server oder auf dem Client?

Gruß
Hajo

Antworten