ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Gennady Kovalev <gik@bigur.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: [Sysadmins] Организация пользователей в самбе
Date: Mon, 12 Nov 2007 20:47:41 +0300
Message-ID: <200711122047.41699.gik@bigur.ru> (raw)

Добрый день.

Есть несколько офисов, в них сидят пользователи:

1. Офис А, домен А, тут системные администраторы сидят.

2. Офис Б, у них домен Б.

3. Офис В с филиалами:
3.1. Сам офис В, домен В.
3.2. Филиал офиса В - Г. Домен Г.


Вопрос как лучше организовать учетные записи пользователей / машин в samba. 
Пункты 1, 2 и 3 - это независимые организации, однако учетными записями 
необходимо управлять от системных администраторов, желательно в одном 
интерфейсе.

Пока есть LDAP сервер, в нем создан namespace "o=A,l=Moscow,c=RU", там же 
учетные записи для админов и их компов.

В офисе Б подняли LDAP сервер с репликацией. Но сделано пока так: там 
namespace "ou=Б,o=A,l=Moscow,c=RU". И в каждом офисе продублированы(!) записи 
админов, что несколько снижает смысл использования LDAP.

Офис В - это тоже отдельная контора с филиалами. В каждом филиале поднят 
сейчас свой домен филиала: "ou=Г,ou=В,o=A,l=Moscow,c=RU". И в каждом филиале 
опять продублированы учетные записи админов. 

Вопросы:
1. Как организовать домены с авторизацией правильно? Логично 
сделать "o=A,c=Moscow,l=RU", "o=Б,c=Moscow,c=RU", "o=В,с=Moscow,c=RU" и 
домены по одному на каждую контору. То есть домены А, Б и В. 

2. Реально ли внедрить админов все-таки с одной учетной записью? Это делать 
путем расшаривания логина из офиса А через LDAP (как?) или организовывать 
какие-нибудь trusted domains?

2. Рельно ли в OpenLDAP сделать каждую контору в своей БД в файловой системе, 
чтобы можно было несколькими БД управлять одновременно? То есть если у меня 
админ из БД А, будет ли он виден в самбе, у которой namespace при коннекте 
совсем другой.


Спасибо
 

-- 
Геннадий Ковалев, 
БИГУР, http://www.bigur.ru/

             reply	other threads:[~2007-11-12 17:47 UTC|newest]

Thread overview: 2+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-11-12 17:47 Gennady Kovalev [this message]
2007-11-12 18:57 ` Alexey Shabalin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=200711122047.41699.gik@bigur.ru \
    --to=gik@bigur.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git