Toon posts:

[Linux] User management in een linux-omgeving

Pagina: 1
Acties:

Verwijderd

Topicstarter
Binnen het bedrijf waar ik werkzaam ben is linux al vanaf het oprichten van het bedrijf de standaard op servers en workstations. Ik ben hier begonnen als sys-admin enkele jaren geleden met een 20-tal machines. Ondertussen is dit aantal meer dan verdubbeld, en op vele punten is het netwerk verbetert in vergelijking met enkele jaren terug.

Het probleem waar ik tegenaan begin te lopen is het managen van de gebruikers op het netwerk. Vanaf het begin is er gebruik gemaakt van zelf gemaakte scripts om de gegevens in de passwd, shadow en group file te verspreiden over het netwerk. Hierbij dient de client een aanvraag richting server te doen, waarbij de nodige files gesynct worden. Op zich werkt dit aardig, maar bij het aanmaken/bewerken/verwijderen van een account moet ik met de hand alle machines langs om de client te updaten.

Nu zijn er verschillende mogelijkheden om de gebruikers-info centraal op te slaan en de clients bij aanmelding naar de server te laten kijken, ik noem bijvoorbeeld NIS, LDAP etc. Het plan is nu om onze scripts te gaan vervangen om een beter gebruikers management te krijgen. Ik zie echter door de bomen het bos niet meer, NIS is simpel op te zetten, maar erg beperkt in gebruik. LDAP daarintegen is totaal niet simpel, maar bied wel erg veel mogelijkheden op langere termijn. En waarschijnlijk zullen er wel andere mogelijkheden zijn waar ik het bestaan niet van weet (of mij nog niet voldoende in verdiept heb, de oplossing van Novell bijvoorbeeld, zenworks en edirectory)

Wellicht dat jullie mij goede en bruikbare tips kunnen geven met mogelijkheden waar ik naar zou kunnen kijken, danwel goede howto's waarin op een duidelijke manier wordt beschreven hoe ik diverse systemen zou kunnen inzetten voor het geen wat ik wil. Het gaat hierbij voornamelijk om het gebruikers-management, dus aanmaken/bewerken/verwijderen van gebruikers op het netwerk op 1 centrale server, waarbij de andere servers/workstations geen locale db van gebruikers nodig hebben.

Ik kan uiteraard nog uren verder zoeken en mij verder verdiepen in de mogelijkheden, maar als mensen die dit al eens hebben gedaan mij verder op weg zouden kunnen helpen of een bepaalde richting op kunnen sturen zou dat geweldig zijn. Het is niet zo dat ik me er nog niet in heb verdiept, ik heb zeker NIS en LDAP bekeken, over gelezen en geprobeerd maar tot nu toe levert dat nog niet het gewenste resultaat.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Definately LDAP. Practisch gezien is er geen andere keuze.

Gewoon openldap downloaden, installeren op een servertje, met migrate_passwd.pl je passwd wegschrijven naar een LDIF, LDIF importeren en servers wijzigen dat ze voortaan tegen de LDAP authenticeren.

klaar. mooie schaalbare oplossing.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • RSpliet
  • Registratie: Juni 2003
  • Laatst online: 27-11-2025

RSpliet

*blink*

Kijk ook eens hier naar:
http://www.gnome.org/projects/sabayon/

Of wacht, het ging niet zo om policy's, laat maar :p

[ Voor 35% gewijzigd door RSpliet op 06-03-2006 17:53 ]

Schaadt het niet, dan baat het niet


  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 13:56

Lancer

What the......

Misschien bruikbare alternatieve LDAP: Fedora DS
http://directory.fedora.redhat.com

Mijn ervaring met Openldap op b.v. een Fedora core zijn gemengd. Zo nu en dan komt er een update langs waardoor je directory niet meer werkt. Het is altijd te fixen, maar je moet wel goed opletten.

De migratiescripts van user naar LDAP kun je vinden op http://www.padl.com

Als je clients redhat/fedora zijn kun je ze omzetten met het authconfig commando.

Let wel op met het maken van de ACL op je directory. Dit kan snel een oondoorzichtig geheel worden. Gebruik indien mogelijk alleen allow rules (deny by default) of omgekeerd.

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

thuis doe ik mijn authenticate ook met ldap. Niet bijzonder ruig ofzo 3 machines meer niet het idee is echter wel hetzelfde. Ook de exim authenticeert en haalt data uit ldap. Als je het aan de praat hebt werkt het goed en voor elke taal is er wel een module geschreven om tegen aan te praten. Ik vind het echter een drama om met de standaard tools een user of iets dergelijks toe te voegen. Je hebt er ongetwijfeld mooie tools voor maar zelf schrijven is ook zeker te doen. Mooie webinterface in php ofzo

  • DJ Buzzz
  • Registratie: December 2000
  • Laatst online: 19-02 20:12
Voor user management zou ik eens naar de smbldaptools scripts kijken. Hiermee kun je makkelijk users en groepen toevoegen, verwijderen etc. In principe focussen de scripts op Samba/LDAP combinaties, maar ze zijn ook prima geschikt voor Linux/Unix only users.

Verwijderd

Topicstarter
Het is mij ondertussen zeker duidelijk geworden dat ik me moet gaan richten op LDAP. Zeker met de mogelijkheden voor de toekomst zoals shared addressbooks and calendars. Ik ga mezelf eens goed verdiepen in het configureren en het migreren naar een LDAP-server. Erg bedankt voor de snelle reacties. Mocht ik nog vragen hebben met betrekking tot het configureren van de server meld ik mij wel weer :-)
Pagina: 1