ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: mike@stankin.ru
To: community@altlinux.ru
Subject: [Comm] Домен на samba3-alt8+ldap
Date: Wed, 11 Jun 2003 15:07:36 +0400
Message-ID: <200306111507.42090.mike@stankin.ru> (raw)

Приветствую.Прошу совета по реализации домена на samba3 + ldap.Сам настроить samba3 с ldap  - проблем нет, но есть несколько нюансов на которые напоролся и незнаю как их разрешить.Вкратце обрисую ситуацию.Возникла необходимость построить домен, который будет выполнять функции авторизации пользователей, так же на серверах будут домашние папки пользователей, общие папки групп.Имеется 7 подсетей сети класса С, все сервера - маршрутизаторы.											+--+					| M | + ldap+wins+dns					+--+ 	   _________________|________________ 	  /		|		|		|   ...          \							 	 | 		|		|		|		  |      +---+	     +---+       +---+        +---+         +---+		      | S1 |	     | S2 |	     | S3 |	     | S4 |	       | S7 |           +---+      +---+        +---+	     +---+         +---+	/|\		/|\		/|\		/|\		  /|\	PC		PC		PC		PC		  PC	 1		 2		 3		4         ....      	S1..7 - сервераM - маршрутизаторPC - клиенты
1. Если зделать 1 (один) общий домен на все подсети - то возникнут проблемы с серверами, если их все настроить как domain master. Скорее всего будут конфликты между ними. Или можно обойти эти проблемы?2. Если зделать по каждому домену на сеть (например: D1,D2...) и настроить доверительные отношения между ними, то будет ли эта схема работать с одной схемой  ldap или придётся настривать для каждого домена схему в ldap?3. Будет ли необходимо настроить так же ldap и для системных пользователей серверов? Ведь для заведения пользователей в samba необходимо, чтобы присутствовали, с таким же именем, и системные аккаунты пользователей. Если клиент1, который зарегестрирован на S1 и имеет там же системный аккаунт, попытается зайти на сервер S4 - не возникнут ли проблемы, с несуществующей записью в системе для клиента1 на S4?
Присылайте любые идеи и предложения. Если, что либо плохо объяснил - более подробно опишу. Заранее благодарен за помощь.-- Использовать зарезервированные словосочетания не по назначению нехорошо. :)		-- ldv in devel@


             reply	other threads:[~2003-06-11 11:07 UTC|newest]

Thread overview: 2+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2003-06-11 11:07 mike [this message]
2003-06-11 11:46 ` KoLyA

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=200306111507.42090.mike@stankin.ru \
    --to=mike@stankin.ru \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git