j'ai pratiquement eu le même problème que toi: j'ai des postes sous win2K avec un CPD Samba. Pour ma part, je ne bosse que sous Linux et avant la mise en place du CPD Linux, j'ai anticipé mon problème.
Voici la solution que j'ai retenue , qui a le mérite de marcher même si elle est perfectible (largement):
- Désolé mais, faut utiliser un annuaire LDAP. L'avantage c'est que tu regroupes facilement tes comptes POSIX et SAMBA dans un seul endroit.
- Pour les stations win2K, il y a samba: les users vont et viennent dans leur monde connu.
- Pour les stations Unix: deux problèmes à régler: l'authentification, monter le répertoire home qui va bien et éventuellement d'autres emplacements réseau.
- Pour l'authentification à partir de la station cliente, j'utilise nssldap (pour tous les progs qui ont besoin de savoir qui sont les users et les groupes valides) et pam_ldap (pour l'authentification). Avantage de PAM: c'est souple et modulaire: je peux créer une config pour KDM mais pas forcément pour SSH, etc...
- Pour les homes, j'ai un bordel monstrueux: je monte par NFS, l'endroit où je stocke les profils Windows de mes users (enfin, deux niveaux avant en fait pour ne pas écraser et affoler windows). En réglant bien les droits d'accès, j'évite que n'importe qui puisse écraser le contenu du "profil" Linux de l'autre.
- Pour les autres lecteurs réseaux, idem: des lignes à ajouter dans le fstab.
Je conçois que le truc sur NFS est franchement baclé mais ça m'a coûté seulement 1H pour mettre ça en place (doc +serveur + client)...
Configuration sur le serveur:
- OpenLDAP
- OpenSSL (ou GnuTLS pour les Debianneux)
- NFS serveur
- Samba
Configuration requise sur le client:
- installer libpam-nss et configurer avec une communication TLS histoire de ne pas faire transiter les mots de passe en clair.
- installer pam_ldap et le configurer (fichier de conf identique à celui de libpam-nss).
- installer les bons fichiers de config pour les différents progs qui vont utiliser PAM (et surtout les tester avant histoire de ne pas se retrouver avec une machine lockée !!!!).
- installer un client NFS et le configurer (5 secondes)
- régler le fstab pour NFS
Avantage indéniable du LDAP: quand mes users Win2K changent de mot de passe, ça met à jour leur mot de passe POSIX. Donc, deux interfaces différentes mais un seul compte (en fait deux comptes en un).
Au final, ça marche plutôt bien. Quelques idées à prévoir:
- voir pour les quotas sous NFS (si c'est géré ou pas)
- voir si on peut se passer du serveur NFS et utiliser Samba
- tiens, des scripts lancés à la connexion ça serait pas mal des fois aussi sous Linux...
# LDAP est ton ami...
Posté par Médéric RIBREUX (site web personnel) . En réponse au message Monter un réseau de Linux.. Évalué à 2.
j'ai pratiquement eu le même problème que toi: j'ai des postes sous win2K avec un CPD Samba. Pour ma part, je ne bosse que sous Linux et avant la mise en place du CPD Linux, j'ai anticipé mon problème.
Voici la solution que j'ai retenue , qui a le mérite de marcher même si elle est perfectible (largement):
- Désolé mais, faut utiliser un annuaire LDAP. L'avantage c'est que tu regroupes facilement tes comptes POSIX et SAMBA dans un seul endroit.
- Pour les stations win2K, il y a samba: les users vont et viennent dans leur monde connu.
- Pour les stations Unix: deux problèmes à régler: l'authentification, monter le répertoire home qui va bien et éventuellement d'autres emplacements réseau.
- Pour l'authentification à partir de la station cliente, j'utilise nssldap (pour tous les progs qui ont besoin de savoir qui sont les users et les groupes valides) et pam_ldap (pour l'authentification). Avantage de PAM: c'est souple et modulaire: je peux créer une config pour KDM mais pas forcément pour SSH, etc...
- Pour les homes, j'ai un bordel monstrueux: je monte par NFS, l'endroit où je stocke les profils Windows de mes users (enfin, deux niveaux avant en fait pour ne pas écraser et affoler windows). En réglant bien les droits d'accès, j'évite que n'importe qui puisse écraser le contenu du "profil" Linux de l'autre.
- Pour les autres lecteurs réseaux, idem: des lignes à ajouter dans le fstab.
Je conçois que le truc sur NFS est franchement baclé mais ça m'a coûté seulement 1H pour mettre ça en place (doc +serveur + client)...
Configuration sur le serveur:
- OpenLDAP
- OpenSSL (ou GnuTLS pour les Debianneux)
- NFS serveur
- Samba
Configuration requise sur le client:
- installer libpam-nss et configurer avec une communication TLS histoire de ne pas faire transiter les mots de passe en clair.
- installer pam_ldap et le configurer (fichier de conf identique à celui de libpam-nss).
- installer les bons fichiers de config pour les différents progs qui vont utiliser PAM (et surtout les tester avant histoire de ne pas se retrouver avec une machine lockée !!!!).
- installer un client NFS et le configurer (5 secondes)
- régler le fstab pour NFS
Avantage indéniable du LDAP: quand mes users Win2K changent de mot de passe, ça met à jour leur mot de passe POSIX. Donc, deux interfaces différentes mais un seul compte (en fait deux comptes en un).
Au final, ça marche plutôt bien. Quelques idées à prévoir:
- voir pour les quotas sous NFS (si c'est géré ou pas)
- voir si on peut se passer du serveur NFS et utiliser Samba
- tiens, des scripts lancés à la connexion ça serait pas mal des fois aussi sous Linux...