From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: mike@stankin.ru To: community@altlinux.ru Date: Wed, 11 Jun 2003 15:07:36 +0400 User-Agent: KMail/1.5.2 MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Disposition: inline Message-Id: <200306111507.42090.mike@stankin.ru> Content-Transfer-Encoding: 8bit X-MIME-Autoconverted: from base64 to 8bit by ns2.stankin.ru id h5BBKWWD048676 Subject: [Comm] =?koi8-r?b?5M/Nxc4gzsE=?= samba3-alt8+ldap Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Приветствую.Прошу совета по реализации домена на samba3 + ldap.Сам настроить samba3 с ldap - проблем нет, но есть несколько нюансов на которые напоролся и незнаю как их разрешить.Вкратце обрисую ситуацию.Возникла необходимость построить домен, который будет выполнять функции авторизации пользователей, так же на серверах будут домашние папки пользователей, общие папки групп.Имеется 7 подсетей сети класса С, все сервера - маршрутизаторы. +--+ | M | + ldap+wins+dns +--+ _________________|________________ / | | | ... \ | | | | | +---+ +---+ +---+ +---+ +---+ | S1 | | S2 | | S3 | | S4 | | S7 | +---+ +---+ +---+ +---+ +---+ /|\ /|\ /|\ /|\ /|\ PC PC PC PC PC 1 2 3 4 .... S1..7 - сервераM - маршрутизаторPC - клиенты 1. Если зделать 1 (один) общий домен на все подсети - то возникнут проблемы с серверами, если их все настроить как domain master. Скорее всего будут конфликты между ними. Или можно обойти эти проблемы?2. Если зделать по каждому домену на сеть (например: D1,D2...) и настроить доверительные отношения между ними, то будет ли эта схема работать с одной схемой ldap или придётся настривать для каждого домена схему в ldap?3. Будет ли необходимо настроить так же ldap и для системных пользователей серверов? Ведь для заведения пользователей в samba необходимо, чтобы присутствовали, с таким же именем, и системные аккаунты пользователей. Если клиент1, который зарегестрирован на S1 и имеет там же системный аккаунт, попытается зайти на сервер S4 - не возникнут ли проблемы, с несуществующей записью в системе для клиента1 на S4? Присылайте любые идеи и предложения. Если, что либо плохо объяснил - более подробно опишу. Заранее благодарен за помощь.-- Использовать зарезервированные словосочетания не по назначению нехорошо. :) -- ldv in devel@