Как использовать ldap при работе с общими ресурсами nfs для домашнего каталога?

Недавно я установил сервер ldap в своей сети. Я хочу подключить к нему все свои Linux-машины, однако, прежде чем продолжить, мне нужно выяснить несколько вещей.

Я планирую подключить общий ресурс nfs к своему сану для всех домашних папок и хочу назвать его /homes/, поэтому при создании учетной записи ldap я создам для них папку для их домашних каталогов.

С учетом сказанного мне нужно, чтобы san был подключен к ldap, чтобы я мог установить владельца этой папки для пользователя, или у меня должен быть root, владеющий /home/ папкой, но позволяющий пользователю r/w/x что-либо внутри, поэтому они могут создавать все, что хотят?

Если я не подключу nfs к ldap, могу ли я сделать chown 10000:100000? как в юзере и id группы вместо имени?

Также я заметил, что когда я создаю локальную учетную запись на своих машинах с Ubuntu, я получаю пользователя dave и группу dave. Это соглашение или достаточно пользователя dave и группы пользователей? Мне не удалось найти хорошую документацию по стандартным практикам, когда речь идет о структуре ldap и настройке домашних каталогов.

Любая помощь будет оценена по достоинству!


person David Wallace    schedule 13.09.2012    source источник


Ответы (1)


Я бы, конечно, «установил владельца этой папки для пользователя».

Вам нужно будет настроить ldap.conf и nssswitch для работы с LDAP. Затем пользователи, которые не будут созданы на компьютерах с Linux, будут иметь атрибуты posix в LDAP, что позволит вам установить homeDirectory, основную группу (которая, безусловно, может отличаться от пользователя).

Мы много работаем с различными организациями и предоставили некоторую информацию по . LDAP для клиентов Linux и Unix

-Джим

person jwilleke    schedule 08.01.2013