ubuntu και active directory

...ρύθμιση - εγκατάσταση web server, mail server, ftp server, κλπ

Συντονιστές: the_eye, konnn

ubuntu και active directory

Δημοσίευσηαπό nsotis28 » 22 Φεβ 2010, 22:22

Καλησπέρα σε όλους
Εχω στήσει την 9 version server και θέλω να τον κάνω file server και να δέχεται συνδέσεις απο τουσ χρήστες που έχω σε έναν microsoft domain controller. Αν γίνεται δηλαδή θέλω να τον κάνω μέλος του domain.Αν το παραπάνω δεν γίνεται τι άλλες επιλογές έχω?Πρ'επει να ξαναδημιουργήσω τους χρήστες?Εχω κατεβάσει samba και webmin
Ευχαριστώ
nsotis28
babeTUX
babeTUX
 
Δημοσιεύσεις: 13
Εγγραφή: 21 Φεβ 2010, 22:11
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό g00fy » 23 Φεβ 2010, 08:55

Καλημέρα φίλε μου.

Αυτό που ζητάς είναι εφικτό. Μάλιστα μπορείς να χρησιμοποιήσεις το AD στον DC για πιστοποίηση χρήστη και κοινόχρηστων πόρων καθώς επίσης το kerberos για πιστοποίηση κόμβων - τερματικών, εξυπηρετητών.

Υπάρχει μια πολύ καλή αναφορά εδώ.

Έδωσες και μια πολύ καλή ιδέα για να ετοιμάσω έναν οδηγό για τον 9.10 server στα ελληνικά.
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό alexxtasi » 03 Μάιος 2010, 22:48

θα ήθελα μια διευκρίνιση πάνω σε αυτό...
πρέπει απαραίτητα να υπάρχει το AD σε κάποιον windows-domainServer (pc που τρέχει windows-server) στο δίκτυο μου, με τον οποίο θα συνδεθεί ο samba server για να χρησιμοποιήσει το AD? (όπως μπορώ να καταλάβω και από το link). Ή απλά μπερδεύομαι?
Συνδυάζοντας https://help.ubuntu.com/9.10/serverguide/C/samba-dc.html και http://ubuntuforums.org/showthread.php?t=280702 και έχοντας στο νου μας τις λιγοστές μου γνώσεις :roll: ... το ερώτημά μου είναι :

    1. είναι δυνατόν να αντικαταστήσω τον windows server (να τον ξεφορτωθώ) και στη θέση του να έχω ubuntu server με samba?

    2. τρέχω σε ένα μηχάνημα ubuntu server 9.10 με samba και webmin και προσπαθώ να πειραματιστώ ακολουθώντας το πρώτο από τα παραπάνω 2 links. Στις ρυθμίσεις του samba (smb.conf), το πεδίο workgroup είναι αντίστοιχο με το domain των windows? Και αν ναι, τότε απλά το καθορίζω, δημιουργώ χρήστες στον ubuntu server και παίζει?

    3. εγκατέστησα το webmin χωρίς να έχω καμία εμπειρία με το θέμα. Θα με καλύψει στο setup του samba, ή μήπως να χρησιμοποιήσω κάποιο άλλο λογισμικό του είδους? (το webmin νομίζω δεν υπάρχει στο αποθετήριο του ubuntu ενώ το ebox ναι - δηλώνει κάτι αυτό?)

    4. τι γίνεται με τα roming profiles των χρηστών? Υπάρχει λύση όμοια με του windows AD ?

ευχαριστώ
1 ⇛ Linux: Μέτριο ‖ Προγραμματισμός: Λίγο! ‖ Αγγλικά: Μέτρια
Laptop
2 ⇛ Ubuntu 12.04 precise 32bit ‖ 3.2.0-32-generic-pae ‖ Gnome 3.4.2
3 ⇛ Intel Core 2 Duo (P9500 - 2.53Ghz) ‖ 4Gb ‖ CLEVO Co. M720T/M730T
4 ⇛ Intel Mobile 4 Series Chipset Graphics Controller [8086:2a43] (rev 07)
5 ⇛ eth0: RTL8111/8168B Gigabit [10ec:8168] (rev 02) ‖ wlan0: Intel 4965 AG / AGN [8086:4229] (rev 61)
alexxtasi
babeTUX
babeTUX
 
Δημοσιεύσεις: 18
Εγγραφή: 09 Μάιος 2009, 17:22
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό g00fy » 04 Μάιος 2010, 08:01

alexxtasi έγραψε:θα ήθελα μια διευκρίνιση πάνω σε αυτό...
πρέπει απαραίτητα να υπάρχει το AD σε κάποιον windows-domainServer (pc που τρέχει windows-server) στο δίκτυο μου, με τον οποίο θα συνδεθεί ο samba server για να χρησιμοποιήσει το AD?

Ναι.

alexxtasi έγραψε:
Συνδυάζοντας https://help.ubuntu.com/9.10/serverguide/C/samba-dc.html και http://ubuntuforums.org/showthread.php?t=280702 και έχοντας στο νου μας τις λιγοστές μου γνώσεις :roll: ... το ερώτημά μου είναι :

    1. είναι δυνατόν να αντικαταστήσω τον windows server (να τον ξεφορτωθώ) και στη θέση του να έχω ubuntu server με samba?

Βεβαίως' αν ψάχνεις μια λύση για file server με κεντρική διαχείριση χρηστών (όχι λογαριασμούς σε κάθε μηχάνημα).

alexxtasi έγραψε:
    2. τρέχω σε ένα μηχάνημα ubuntu server 9.10 με samba και webmin και προσπαθώ να πειραματιστώ ακολουθώντας το πρώτο από τα παραπάνω 2 links. Στις ρυθμίσεις του samba (smb.conf), το πεδίο workgroup είναι αντίστοιχο με το domain των windows? Και αν ναι, τότε απλά το καθορίζω, δημιουργώ χρήστες στον ubuntu server και παίζει?

WORKGROUP - ναι, το όνομα του "domain". Λογικά θα παίξει, αλλά θα πρέπει να ορίσεις το domain στα Windows Clients με τον παλιό τρόπο - το οποίο και σου το διευκρινίζει όταν χρειαστεί.

alexxtasi έγραψε:
    3. εγκατέστησα το webmin χωρίς να έχω καμία εμπειρία με το θέμα. Θα με καλύψει στο setup του samba, ή μήπως να χρησιμοποιήσω κάποιο άλλο λογισμικό του είδους? (το webmin νομίζω δεν υπάρχει στο αποθετήριο του ubuntu ενώ το ebox ναι - δηλώνει κάτι αυτό?)

Θα προτιμούσα διαφορετική προσέγγιση στο θέμα, με SSH και ρύθμιση "με το χέρι". Με αυτόν τον τρόπο θα μάθεις πως λειτουργούν, εις βάθος' πράγμα που είναι απαραίτητο στον SysAdmin. Το webmin θα το χρειαστείς αφού μάθεις τις χειροκίνητες ρυθμίσεις (αν και όταν το μάθεις αυτό, δε νομίζω να θέλεις να χρησιμοποιήσεις το webmin).

alexxtasi έγραψε:
    4. τι γίνεται με τα roaming profiles των χρηστών? Υπάρχει λύση όμοια με του windows AD ?

Χμμ, ρίξε μια ματιά εδώ
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό alexxtasi » 04 Μάιος 2010, 12:51

να ξεκαθαρίσω λίγο τα πράγματα στο μυαλό μου ? (newbie here :clap: )
είναι σαν να μου λες:

    1. δεν έχω πουθενά στο δίκτυό μου windows server

    2. ρυθμίζω το samba με workgroup = "something"

    3. ρυθμίζω στα workstations (που έχουν windows από 2000 μέχρι 7) πως ανήκουν στο domain ... "something" (εδώ ακολουθώ

    4. τις οδηγίες του samba configuration... link)

    5. ρυθμίζω users στον ubuntu server (κεντρική διαχείριση χρηστών)

    6. έχω home directory για όλους τους users (στον ubuntu server)

    7. και αποθηκευμένο προφίλ στον ubuntu server (των users που συνδέονται από τα windows) το οποίο μάλλον είναι προσβάσιμο μόνο από συγκεκριμένο μηχάνημα? (θα κοιτάξω τον link που έστειλες και ότι καταλάβω)

ξεφορτώνομαι δηλαδή τον windows server 2000 ή οτιδήποτε μεταγενέστερο?
κρέμομαι απ'τα χείλη σου........
1 ⇛ Linux: Μέτριο ‖ Προγραμματισμός: Λίγο! ‖ Αγγλικά: Μέτρια
Laptop
2 ⇛ Ubuntu 12.04 precise 32bit ‖ 3.2.0-32-generic-pae ‖ Gnome 3.4.2
3 ⇛ Intel Core 2 Duo (P9500 - 2.53Ghz) ‖ 4Gb ‖ CLEVO Co. M720T/M730T
4 ⇛ Intel Mobile 4 Series Chipset Graphics Controller [8086:2a43] (rev 07)
5 ⇛ eth0: RTL8111/8168B Gigabit [10ec:8168] (rev 02) ‖ wlan0: Intel 4965 AG / AGN [8086:4229] (rev 61)
alexxtasi
babeTUX
babeTUX
 
Δημοσιεύσεις: 18
Εγγραφή: 09 Μάιος 2009, 17:22
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό g00fy » 04 Μάιος 2010, 13:43

alexxtasi έγραψε:
1. δεν έχω πουθενά στο δίκτυό μου windows server

Ναι - Όσων αφορά το τμήμα file server.

alexxtasi έγραψε:
2. ρυθμίζω το samba με workgroup = "something"

Βάση αυτών που γράφει στο Tutorial.

alexxtasi έγραψε:
3. ρυθμίζω στα workstations (που έχουν windows από 2000 μέχρι 7) πως ανήκουν στο domain ... "something" (εδώ ακολουθώ

Δεν είμαι σίγουρος τα Vista και 7άρια αν λειτουργούν ακόμη με domain Windows NT. Δοκιμή.

alexxtasi έγραψε:
5. ρυθμίζω users στον ubuntu server (κεντρική διαχείριση χρηστών)
6. έχω home directory για όλους τους users (στον ubuntu server)
7. και αποθηκευμένο προφίλ στον ubuntu server (των users που συνδέονται από τα windows) το οποίο μάλλον είναι προσβάσιμο μόνο από συγκεκριμένο μηχάνημα? (θα κοιτάξω τον link που έστειλες και ότι καταλάβω)

Ναι αλλά. Η λογική των Roaming Profiles είναι για να τα χρησιμοποιείς απο οποιοδήποτε μηχάνημα του δικτύου, άρα αν είναι προσβάσιμα μόνο απο συγκεκριμένο δεν υπάρχει λόγος χρήσης τους. Αν το "home" των Windows το μεταφέρεις στον File Server (απο τις επιλογές αποθήκευσης του φακέλου) ό,τι γράφεις θα είναι και στον Server και στο μηχάνημά σου και θα συγχρονίζονται (λογικά πάντα γιατί δεν το έχω κάνει ακόμη με linux samba stand-alone).

alexxtasi έγραψε:
ξεφορτώνομαι δηλαδή τον windows server 2000 ή οτιδήποτε μεταγενέστερο?
κρέμομαι απ'τα χείλη σου........

Βάστα αδελφέ, μη βιάζεσαι. Δε γνωρίζω τις γνώσεις σου πάνω στα Λ/Σ της Microsoft και όπως δηλώνεις δε γνωρίζεις και πολλά απο Linux. Η διαχείριση ενός οποιουδήποτε διακομιστή είναι μια δύσκολη διαδικασία που απαιτεί εξειδικευμένες και προχωρημένες γνώσεις. Δε μιλάμε μόνο για στήσιμο αλλά και για Troubleshooting και το βασικότερο Disaster Recovery.
Το να ξεφορτωθείς οτιδήποτε, είναι εφικτό. Πλην όμως, πρώτα θα πρέπει να το δοκιμάσεις σε όλα και με όλα, κάθε μικρή παράμετρος και επιλογή.

Αν τώρα συζητάμε για μηχάνημα παραγωγής μέσα σε εργασιακό χώρο... έχουμε πρόβλημα. Άλλο οι δοκιμές στο VirtualBox και άλλο στον φυσικό Server. Το κρέμομαι απο τα χείλη σου με αγχώνει λίγο. Αν στηριχθείς στη δική μου απάντηση και π.χ. πεις στον εργοδότη σου - τα σουτάρουμε όλα και περνάμε σε μια νέα εποχή, χωρίς να είσαι σίγουρος που βαδίζεις, εγώ δυστυχώς δεν είμαι μια φυσική παρουσία που θα βοηθήσει αν κάτι πάει στραβά.

Μη με παρεξηγήσεις. Δε γνωρίζω ούτε τις γνώσεις σου (μπορεί και να είσαι γκουρού των Windows Server) ούτε τι σκοπό θα εξυπηρετήσεις. Εξήγησε μου πρώτα πιο αναλυτικά και θα το δούμε.

Να έχεις υπόψιν σου πως ο Windows Server για τα Windows μηχανάκια κάνει πράγματα που δεν είναι αυτοσκοπός για το Linux. π.χ. απομακρυσμένη διαχείριση, εγκατάσταση, παραμετροποίηση Λ/Σ. Εφαρμογή πολιτικής χρηστών κλπ Αν δεν τα χρειάζεσαι αυτά, περνάς πιο εύκολα. Αν τα χρειάζεσαι... χρειάζεται περισσότερο ψάξιμο και σίγουρα, ξέχνα το Webmin, ξεκίνα το διάβασμα.

Δε σε κόβω. Γουστάρω πολύ τα δίκτυα και την διαλειτουργικότητα (interoperability - collaboration) μεταξύ διαφορετικών συστημάτων και θέλω πολύ να βοηθήσω. Δώσε όμως περισσότερες πληροφορίες για να γίνει πιο εύκολο.
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: ubuntu και active directory

Δημοσίευσηαπό alexxtasi » 06 Μάιος 2010, 19:48

αρχικά ευχαριστώ για τις απαντήσεις.... και μετά να ζητήσω συγγνώμη αν σε αγχώνω ;-)
λοιπόν δεν πρόκειται για επαγγελματικό περιβάλλον, για αυτό και η "βιασύνη" μου (σίγουρα σε άλλη περίπτωση οι δοκιμές μου θα ήταν καταστροφικές!!)

μιλάμε για σχολικό περιβάλλον και η μέχρι τώρα εμπειρία μου σε σχολικά εργαστήρια λέει πως ελάχιστοι ενδιαφέρονται για group policies κτλ... ακόμα και εγώ...
αυτά που με νοιάζουν προς το παρόν είναι:
1. κεντρική διαχείριση χρηστών
2. home directories
3. roaming profiles (από διαφορετικά μηχανήματα με windows 2000 ή XP)

σίγουρα θα επέλεγα να ασχοληθώ με ltsp, σαν πιο ολοκληρωμένη λύση (με βασικό πλεονέκτημα ότι γίνεται πολύ και καλή δουλειά από έλληνες και υποστηρίζεται για τα σχολικά εργαστήρια!!), αλλά απαιτεί αναβάθμιση του μηχανήματος όπου θα τρέχει ο server αλλά και του δικτύου.... Τη στιγμή αυτή αυτό είναι αδύνατο, για αυτό σκέφτηκα να δοκιμάσω τον samba...

μέχρι τώρα έχω ubuntu server 9.10 και ακολουθώντας τις οδηγίες του https://help.ubuntu.com/9.10/serverguide/C/samba-dc.html κατάφερα μόνο να έχω το παρακάτω μήνυμα στα windows2000 (όταν προσπαθώ να κάνω join στο domain) : "Logon failure: unknown username or bad password"

στον server, το testparm δίνει:
Κώδικας: Επιλογή όλων
Load smb config files from /etc/samba/smb.conf
rlimit_max: rlimit_max (1024) below minimum Windows limit (16384)
Processing section "[homes]"
Processing section "[netlogon]"
WARNING: The "share modes" option is deprecated
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions

έχω την εντύπωση πως τα λάθη μου είναι στη δημιουργία του profile directory (δεν ξέρω αν πρέπει να το δημιουργήσω και που) και στο group machines που ο οδηγός με προτρέπει να δημιουργήσω

αυτά τα λίγα από έναν νιούφη ... και θα συνεχίσω... (δεκτές οι βοήθειες έτσι? ;-))
1 ⇛ Linux: Μέτριο ‖ Προγραμματισμός: Λίγο! ‖ Αγγλικά: Μέτρια
Laptop
2 ⇛ Ubuntu 12.04 precise 32bit ‖ 3.2.0-32-generic-pae ‖ Gnome 3.4.2
3 ⇛ Intel Core 2 Duo (P9500 - 2.53Ghz) ‖ 4Gb ‖ CLEVO Co. M720T/M730T
4 ⇛ Intel Mobile 4 Series Chipset Graphics Controller [8086:2a43] (rev 07)
5 ⇛ eth0: RTL8111/8168B Gigabit [10ec:8168] (rev 02) ‖ wlan0: Intel 4965 AG / AGN [8086:4229] (rev 61)
alexxtasi
babeTUX
babeTUX
 
Δημοσιεύσεις: 18
Εγγραφή: 09 Μάιος 2009, 17:22
Εκτύπωση


  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Διακομιστές / Εξυπηρετητές

cron