[Ubuntu Linux 6.06] NIS en lokale groepen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 25-08 14:31
Graag wil ik een NIS/NFS-configuratie opzetten :)

Het probleem met NIS is nu als volgt:
Op de cliënts heb je bijv. de groepen "scanner", "dmessagebus", "sudo" etc. Die zijn er om gebruikers toegang te geven tot diverse apparaten/services.

Nu heb ik een NIS-server en een stel NIS-gebruikers, die zich prima kunnen aanmelden op de cliënt, maar ze hebben helemaal geen rechten. Gnome zegt telkens geen contact te kunnen maken met "dbus" en "hal". Ook merk ik dat die NIS-gebruikers geen rechten hebben tot bijv. de geluidskaart, cd-drives en ze kunnen niet "sudo"-en, omdat ze niet van de juiste groepen lid zijn.

Als ik met een lokale (geen-NIS) gebruiker aanmeld op de cliënt, en de Gnome gebruikers/groepenbeheerder start, dan kan ik daar alleen de lokale gebruikers beheren, en niet de NIS-gebruikers. Dus ik kan ze ook niet lid maken van allerlei groepen voor video/sound/sudo etc. Hoe zou ik dit het beste kunnen oplossen?

Kort gezegd wil ik dus ervoor zorgen dat de NIS-gebruikers ook lid kunnen worden van de lokale groepen op de cliënts voor bijv. "sound", "dbus", "hal" of "scanner".

De server draait op Debian GNU/Linux 3.1 Sarge.
de cliënt draait op Ubuntu Linux 6.06.

Acties:
  • 0 Henk 'm!

  • Straphka
  • Registratie: Augustus 2002
  • Niet online
erm, zet ze gewoon in de goede groep in /etc/groups op de cient(s)?

Misschien snap ik je vraag niet, maar dit werkt prima hiero

[ Voor 7% gewijzigd door Straphka op 10-06-2006 20:03 ]


Acties:
  • 0 Henk 'm!

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 28-08 15:41

DGTL_Magician

Kijkt regelmatig vooruit

Straphka schreef op zaterdag 10 juni 2006 @ 20:03:
erm, zet ze gewoon in de goede groep in /etc/groups op de cient(s)?

Misschien snap ik je vraag niet, maar dit werkt prima hiero
Maar dat wil je ook graag centraal regelen.
Ik werk eigenlijk zelf altijd met zowel users als groepen via LDAP. Dan heb je nooit dat soort problemen.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 25-08 14:31
Maar het probleem is dat ik geen NIS-gebruikers toe kan voegen bij de lokale groepen... Dus dat toevoegen werkt alleen bij lokale accounts...

Ik kan bijv. de gebruiker "jwong" op de NIS-server niet toevoegen bij de lokale groep "sound" op de cliënt.

[ Voor 29% gewijzigd door Josefien op 03-07-2016 16:10 ]


Acties:
  • 0 Henk 'm!

  • Straphka
  • Registratie: Augustus 2002
  • Niet online
kienwaiwong schreef op zaterdag 10 juni 2006 @ 21:13:
Maar het probleem is dat ik geen NIS-gebruikers toe kan voegen bij de lokale groepen... Dus dat toevoegen werkt alleen bij lokale accounts...
Nee hoor, je kunt de NIS user gewoon in de groups file gooien. Misschien dat je wrapper checkt of de user wel bestaat, en dat ie niet naar nis kijkt, maar als je de file edit, werkt het prima.
DGTL_Magician schreef op zaterdag 10 juni 2006 @ 21:11:
[...]

Maar dat wil je ook graag centraal regelen.
Ik werk eigenlijk zelf altijd met zowel users als groepen via LDAP. Dan heb je nooit dat soort problemen.
Mja, da's waar. Dit is misschien niet de ideale oplossing, maar als je ideale oplossingen wilt, moet je IMO geen NIS gebruiken ;)

Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 25-08 14:31
Het is voor een thuisnetwerk, maar het is opzich niet zo heel erg handig om als ik een gebruiker erbij wil aanmaken, ik weer op elke cliënt aanpassingen moet gaan maken :? Is zoiets niet mogelijk te regelen vanuit de server? LDAP is te ingewikkeld vind ik. Ik ben pas begonnen aan linux en netwerken.

Acties:
  • 0 Henk 'm!

  • Straphka
  • Registratie: Augustus 2002
  • Niet online
Mja, je zou kunnen proberen of het werkt als je een user op de server in de group "audio" bv zet, met hetzelfde GID, of het dan werkt.

Lijkt me wel.....

Eerst proberen, dan vragen, daar leer je het meeste van ;)

Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 25-08 14:31
Ik heb er al zo`n beetje naar gekeken en ik wilde er net aan gaan beginnen om de users lid te laten worden van de groepen op de NIS-server, maar ik merk wel op dat er vooral problemen gaan ontstaan bij groepen met een GID boven de 100 :? Zo zijn er met o.a. de groepen "admin", "ssh" en "lpadmin" conflicten. Dat zijn niet bepaald de minst belangrijke groepen... Vooral "admin" en "lpadmin"...

[ Voor 31% gewijzigd door Josefien op 03-07-2016 16:11 ]

Pagina: 1