* Re: [Sysadmins] Ldap и автаризация
2007-11-09 14:48 ` [Sysadmins] Ldap и автаризация Aleksey Avdeev
@ 2007-11-09 14:54 ` Павлюкевич Максим
2007-11-09 15:24 ` Aleksey Avdeev
2007-11-09 14:58 ` Павлюкевич Максим
` (2 subsequent siblings)
3 siblings, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-09 14:54 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Пардон,а чем открывается *.acs?
----- Original Message -----
From: "Aleksey Avdeev" <solo@solin.spb.ru>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Friday, November 09, 2007 5:48 PM
Subject: Re: [Sysadmins] Ldap и автаризация
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-09 14:48 ` [Sysadmins] Ldap и автаризация Aleksey Avdeev
2007-11-09 14:54 ` Павлюкевич Максим
@ 2007-11-09 14:58 ` Павлюкевич Максим
2007-11-09 15:37 ` Gennady Kovalev
2007-11-09 15:18 ` Slava Dubrovskiy
2007-11-11 18:13 ` Michael Shigorin
3 siblings, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-09 14:58 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Оговорюсь, тема с локальными лдапами некатит, есть ли возмодность обойтись
только наманым серваком? А клиентов держать без лакального Ldapa?
----- Original Message -----
From: "Aleksey Avdeev" <solo@solin.spb.ru>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Friday, November 09, 2007 5:48 PM
Subject: Re: [Sysadmins] Ldap и автаризация
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-09 14:48 ` [Sysadmins] Ldap и автаризация Aleksey Avdeev
2007-11-09 14:54 ` Павлюкевич Максим
2007-11-09 14:58 ` Павлюкевич Максим
@ 2007-11-09 15:18 ` Slava Dubrovskiy
2007-11-09 15:28 ` Slava Dubrovskiy
2007-11-12 8:22 ` Павлюкевич Максим
2007-11-11 18:13 ` Michael Shigorin
3 siblings, 2 replies; 18+ messages in thread
From: Slava Dubrovskiy @ 2007-11-09 15:18 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1869 bytes --]
Aleksey Avdeev пишет:
>> Существует удаленные компутеры ( на Alt Desctop 4), а так же сужествует
>> сервер Ldap, на котором они собственно авторизуются. Собственно
>> проблемма: из-за ненадежности каналов часто падает связь, и загружаться
>> тачки отказываются из-за недоступности Ldapа.Падают уже на populating
>> /dev,после такого спасает только загрузка с CD и правка nsswich.conf
>> (уборка записей касающихся Ldapа).Использование nscd с кешированием
>> passwd и groups ни к чему не приводит.Кешить shadow не получается.
>> Задача: Построить такую схему чтобы она за зависила от канала.Что бы
>> тачки грузились, а пользюки заходили под учетками из Ldap, даже если он
>> не доступен.Так реальзованно в связке Windows и AD. Голову ломаю
>> наверное месяц! У кого какие предложения?
>>
>
> В порядке бреда: локальные LDAP + репликация?
>
> PS: Локальные LDAP должны подниматься до сервисов их использующих.
>
А может поиграться с настройками nscd?
*persistent* /service/ <yes|no>
Enables or disables persistent storage of data. Persistent caches
are stored on the disk and therefore survive a nscd restart or e.g.
machine reboot.
Может это как-то повлияет?
--
WBR,
Dubrovskiy Vyacheslav
[-- Attachment #2: S/MIME Cryptographic Signature --]
[-- Type: application/x-pkcs7-signature, Size: 3249 bytes --]
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-09 15:18 ` Slava Dubrovskiy
@ 2007-11-09 15:28 ` Slava Dubrovskiy
2007-11-12 8:22 ` Павлюкевич Максим
1 sibling, 0 replies; 18+ messages in thread
From: Slava Dubrovskiy @ 2007-11-09 15:28 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1960 bytes --]
Slava Dubrovskiy пишет:
> Aleksey Avdeev пишет:
>
>>> Существует удаленные компутеры ( на Alt Desctop 4), а так же сужествует
>>> сервер Ldap, на котором они собственно авторизуются. Собственно
>>> проблемма: из-за ненадежности каналов часто падает связь, и загружаться
>>> тачки отказываются из-за недоступности Ldapа.Падают уже на populating
>>> /dev,после такого спасает только загрузка с CD и правка nsswich.conf
>>> (уборка записей касающихся Ldapа).Использование nscd с кешированием
>>> passwd и groups ни к чему не приводит.Кешить shadow не получается.
>>> Задача: Построить такую схему чтобы она за зависила от канала.Что бы
>>> тачки грузились, а пользюки заходили под учетками из Ldap, даже если он
>>> не доступен.Так реальзованно в связке Windows и AD. Голову ломаю
>>> наверное месяц! У кого какие предложения?
>>>
>>>
>> В порядке бреда: локальные LDAP + репликация?
>>
>> PS: Локальные LDAP должны подниматься до сервисов их использующих.
>>
>>
> А может поиграться с настройками nscd?
>
> *persistent* /service/ <yes|no>
>
> Enables or disables persistent storage of data. Persistent caches
> are stored on the disk and therefore survive a nscd restart or e.g.
> machine reboot.
>
>
Еще shared yes можно попробовать
--
WBR,
Dubrovskiy Vyacheslav
[-- Attachment #2: S/MIME Cryptographic Signature --]
[-- Type: application/x-pkcs7-signature, Size: 3249 bytes --]
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-09 15:18 ` Slava Dubrovskiy
2007-11-09 15:28 ` Slava Dubrovskiy
@ 2007-11-12 8:22 ` Павлюкевич Максим
1 sibling, 0 replies; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-12 8:22 UTC (permalink / raw)
To: slava, ALT Linux sysadmin discuss
Игрался с nscd, все кешится , кроме shadow, его он кешить не умеет.
Slava Dubrovskiy пишет:
> Aleksey Avdeev пишет:
>
>>> Существует удаленные компутеры ( на Alt Desctop 4), а так же сужествует
>>> сервер Ldap, на котором они собственно авторизуются. Собственно
>>> проблемма: из-за ненадежности каналов часто падает связь, и загружаться
>>> тачки отказываются из-за недоступности Ldapа.Падают уже на populating
>>> /dev,после такого спасает только загрузка с CD и правка nsswich.conf
>>> (уборка записей касающихся Ldapа).Использование nscd с кешированием
>>> passwd и groups ни к чему не приводит.Кешить shadow не получается.
>>> Задача: Построить такую схему чтобы она за зависила от канала.Что бы
>>> тачки грузились, а пользюки заходили под учетками из Ldap, даже если он
>>> не доступен.Так реальзованно в связке Windows и AD. Голову ломаю
>>> наверное месяц! У кого какие предложения?
>>>
>>>
>> В порядке бреда: локальные LDAP + репликация?
>>
>> PS: Локальные LDAP должны подниматься до сервисов их использующих.
>>
>>
> А может поиграться с настройками nscd?
>
> *persistent* /service/ <yes|no>
>
> Enables or disables persistent storage of data. Persistent caches
> are stored on the disk and therefore survive a nscd restart or e.g.
> machine reboot.
>
> Может это как-то повлияет?
>
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-09 14:48 ` [Sysadmins] Ldap и автаризация Aleksey Avdeev
` (2 preceding siblings ...)
2007-11-09 15:18 ` Slava Dubrovskiy
@ 2007-11-11 18:13 ` Michael Shigorin
2007-11-12 8:22 ` Павлюкевич Максим
3 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2007-11-11 18:13 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Fri, Nov 09, 2007 at 05:48:39PM +0300, Aleksey Avdeev wrote:
> В порядке бреда: локальные LDAP + репликация?
Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор которого
явно схожей проблемой озадачился...
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-11 18:13 ` Michael Shigorin
@ 2007-11-12 8:22 ` Павлюкевич Максим
2007-11-12 8:35 ` Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-12 8:22 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
Да вроде настроен, сейчас конечно попробую раскопать его глубже...
Думаете собака в нем зарыта?
Michael Shigorin пишет:
> On Fri, Nov 09, 2007 at 05:48:39PM +0300, Aleksey Avdeev wrote:
>
>> В порядке бреда: локальные LDAP + репликация?
>>
>
> Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор которого
> явно схожей проблемой озадачился...
>
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 8:22 ` Павлюкевич Максим
@ 2007-11-12 8:35 ` Michael Shigorin
2007-11-12 10:16 ` Павлюкевич Максим
0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2007-11-12 8:35 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Mon, Nov 12, 2007 at 11:22:40AM +0300, Павлюкевич Максим wrote:
> Да вроде настроен, сейчас конечно попробую раскопать его глубже...
> Думаете собака в нем зарыта?
Не nss_ldap, а nss_ldapd. Вместо локальной реплики openldap.
> >>В порядке бреда: локальные LDAP + репликация?
> >Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор
> >которого явно схожей проблемой озадачился...
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 8:35 ` Michael Shigorin
@ 2007-11-12 10:16 ` Павлюкевич Максим
2007-11-12 10:20 ` Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-12 10:16 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
Как я понял, это такое адвансед ответвление от nss_ldap. Настройка сие чуда
происходит эквивалентно прородителю? Есть опыт использования?
----- Original Message -----
From: "Michael Shigorin" <mike@osdn.org.ua>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Monday, November 12, 2007 11:35 AM
Subject: Re: [Sysadmins] Ldap и автаризация
> On Mon, Nov 12, 2007 at 11:22:40AM +0300, Павлюкевич Максим wrote:
>> Да вроде настроен, сейчас конечно попробую раскопать его глубже...
>> Думаете собака в нем зарыта?
>
> Не nss_ldap, а nss_ldapd. Вместо локальной реплики openldap.
>
>> >>В порядке бреда: локальные LDAP + репликация?
>> >Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор
>> >которого явно схожей проблемой озадачился...
>
> --
> ---- WBR, Michael Shigorin <mike@altlinux.ru>
> ------ Linux.Kiev http://www.linux.kiev.ua/
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 10:16 ` Павлюкевич Максим
@ 2007-11-12 10:20 ` Michael Shigorin
2007-11-12 11:29 ` Павлюкевич Максим
2007-11-12 12:34 ` Павлюкевич Максим
0 siblings, 2 replies; 18+ messages in thread
From: Michael Shigorin @ 2007-11-12 10:20 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Mon, Nov 12, 2007 at 01:16:02PM +0300, Павлюкевич Максим wrote:
> Как я понял, это такое адвансед ответвление от nss_ldap.
> Настройка сие чуда происходит эквивалентно прородителю? Есть
> опыт использования?
Нет -- вот и подсовываю тем, у кого ситуация похожа на описанную
его автором, чтоб заодно и рассказали ;)
> ----- Original Message -----
> >> Да вроде настроен, сейчас конечно попробую раскопать его глубже...
> >> Думаете собака в нем зарыта?
> >
> > Не nss_ldap, а nss_ldapd. Вместо локальной реплики openldap.
> >
> >> >>В порядке бреда: локальные LDAP + репликация?
> >> >Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор
> >> >которого явно схожей проблемой озадачился...
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 10:20 ` Michael Shigorin
@ 2007-11-12 11:29 ` Павлюкевич Максим
2007-11-12 18:50 ` Michael Shigorin
2007-11-12 12:34 ` Павлюкевич Максим
1 sibling, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-12 11:29 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
Ха-ха! Молотки =) Круто чувствовать себя мышью:)
----- Original Message -----
From: "Michael Shigorin" <mike@osdn.org.ua>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Monday, November 12, 2007 1:20 PM
Subject: Re: [Sysadmins] Ldap и автаризация
> On Mon, Nov 12, 2007 at 01:16:02PM +0300, Павлюкевич Максим wrote:
>> Как я понял, это такое адвансед ответвление от nss_ldap.
>> Настройка сие чуда происходит эквивалентно прородителю? Есть
>> опыт использования?
>
> Нет -- вот и подсовываю тем, у кого ситуация похожа на описанную
> его автором, чтоб заодно и рассказали ;)
>
>> ----- Original Message -----
>> >> Да вроде настроен, сейчас конечно попробую раскопать его глубже...
>> >> Думаете собака в нем зарыта?
>> >
>> > Не nss_ldap, а nss_ldapd. Вместо локальной реплики openldap.
>> >
>> >> >>В порядке бреда: локальные LDAP + репликация?
>> >> >Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор
>> >> >которого явно схожей проблемой озадачился...
>
> --
> ---- WBR, Michael Shigorin <mike@altlinux.ru>
> ------ Linux.Kiev http://www.linux.kiev.ua/
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 11:29 ` Павлюкевич Максим
@ 2007-11-12 18:50 ` Michael Shigorin
0 siblings, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2007-11-12 18:50 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Mon, Nov 12, 2007 at 02:29:14PM +0300, Павлюкевич Максим wrote:
> Ха-ха! Молотки =) Круто чувствовать себя мышью:)
Слушайте, я бы сам в кролики сходил, если б сейчас была такая
задача или время повозиться на стенде. Ни того, ни другого.
Поэтому лучше хотя бы другим подсуну присмотренное для себя.
Вы уже не первый, и за мной с томагавком вроде пока никто не
бегал... правда, с шампанским тоже ;)
> ----- Original Message -----
> >>Как я понял, это такое адвансед ответвление от nss_ldap.
> >>Настройка сие чуда происходит эквивалентно прородителю? Есть
> >>опыт использования?
> >Нет -- вот и подсовываю тем, у кого ситуация похожа на
> >описанную его автором, чтоб заодно и рассказали ;)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 10:20 ` Michael Shigorin
2007-11-12 11:29 ` Павлюкевич Максим
@ 2007-11-12 12:34 ` Павлюкевич Максим
2007-11-12 18:38 ` Michael Shigorin
1 sibling, 1 reply; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-12 12:34 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
ну собственно к чему пришли...
ldap-nss.c: In function 'do_sasl_interact':
ldap-nss.c:165: error: 'sasl_interact_t' undeclared (first use in this
function)
ldap-nss.c:165: error: (Each undeclared identifier is reported only once
ldap-nss.c:165: error: for each function it appears in.)
ldap-nss.c:165: error: 'interact' undeclared (first use in this function)
ldap-nss.c:165: error: expected expression before ')' token
ldap-nss.c:166: error: 'SASL_CB_LIST_END' undeclared (first use in this
function)
ldap-nss.c:168: error: 'SASL_CB_USER' undeclared (first use in this
function)
ldap-nss.c: In function '_nss_ldap_get_values':
ldap-nss.c:815: warning: return makes pointer from integer without a cast
make[2]: *** [ldap-nss.o] Error 1
make[2]: Leaving directory
`/home/Pavlukevich_mm/Desktop/nss-ldapd-0.4.1/nslcd'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/home/Pavlukevich_mm/Desktop/nss-ldapd-0.4.1'
make: *** [all] Error 2
так что вот, есть какие-нить идеи?
----- Original Message -----
From: "Michael Shigorin" <mike@osdn.org.ua>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Monday, November 12, 2007 1:20 PM
Subject: Re: [Sysadmins] Ldap и автаризация
> On Mon, Nov 12, 2007 at 01:16:02PM +0300, Павлюкевич Максим wrote:
>> Как я понял, это такое адвансед ответвление от nss_ldap.
>> Настройка сие чуда происходит эквивалентно прородителю? Есть
>> опыт использования?
>
> Нет -- вот и подсовываю тем, у кого ситуация похожа на описанную
> его автором, чтоб заодно и рассказали ;)
>
>> ----- Original Message -----
>> >> Да вроде настроен, сейчас конечно попробую раскопать его глубже...
>> >> Думаете собака в нем зарыта?
>> >
>> > Не nss_ldap, а nss_ldapd. Вместо локальной реплики openldap.
>> >
>> >> >>В порядке бреда: локальные LDAP + репликация?
>> >> >Я вот всё кому-нить пытаюсь подсунуть nss_ldapd, автор
>> >> >которого явно схожей проблемой озадачился...
>
> --
> ---- WBR, Michael Shigorin <mike@altlinux.ru>
> ------ Linux.Kiev http://www.linux.kiev.ua/
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 12:34 ` Павлюкевич Максим
@ 2007-11-12 18:38 ` Michael Shigorin
2007-11-13 5:39 ` Павлюкевич Максим
0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2007-11-12 18:38 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Mon, Nov 12, 2007 at 03:34:47PM +0300, Павлюкевич Максим wrote:
> ну собственно к чему пришли...
> ldap-nss.c: In function 'do_sasl_interact':
> ldap-nss.c:165: error: 'sasl_interact_t' undeclared (first use
> in this function)
Поставьте libsasl2-devel
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Sysadmins] Ldap и автаризация
2007-11-12 18:38 ` Michael Shigorin
@ 2007-11-13 5:39 ` Павлюкевич Максим
0 siblings, 0 replies; 18+ messages in thread
From: Павлюкевич Максим @ 2007-11-13 5:39 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
rpm -qi libsasl2-devel
Name : libsasl2-devel
Version : 2.1.22
Стоит. Дело не в этом. Может версию постарее привернуть?
----- Original Message -----
From: "Michael Shigorin" <mike@osdn.org.ua>
To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Sent: Monday, November 12, 2007 9:38 PM
Subject: Re: [Sysadmins] Ldap и автаризация
> On Mon, Nov 12, 2007 at 03:34:47PM +0300, Павлюкевич Максим wrote:
>> ну собственно к чему пришли...
>> ldap-nss.c: In function 'do_sasl_interact':
>> ldap-nss.c:165: error: 'sasl_interact_t' undeclared (first use
>> in this function)
>
> Поставьте libsasl2-devel
>
> --
> ---- WBR, Michael Shigorin <mike@altlinux.ru>
> ------ Linux.Kiev http://www.linux.kiev.ua/
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
^ permalink raw reply [flat|nested] 18+ messages in thread