Portál AbcLinuxu, 19. dubna 2024 21:14


Dotaz: ldap s nfs

2.6.2007 00:14 lnf
ldap s nfs
Přečteno: 308×
Odpovědět | Admin
Chci zprovoznit exportování adresářů po příhlášení se do systému pomocí ldapu. Přihlášení se mi daří, ale adresáře se nevyexportují. Pro autofs používám konfiguraci kompletně v ldap, klient má jen automounter: ldap v /etc/nsswitch.conf. Co dělám špatně? Postupoval jsem přesně podle návodu na ldap.zdenda.com
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.6.2007 00:41 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ldap s nfs
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj,

na webu ldap.zdenda.com nepopisuju exportování adresářů, ale konfiguraci pro autofs nacpanou do LDAPu (=konfiguraci nfs klienta, nikoliv serveru).

Jaký má smyslo exportovat adresář automaticky po přihlášení se do systému?
-- Nezdar není hanbou, hanbou je strach z pokusu.
2.6.2007 03:21 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
To nevím, tam jsem se dočetl, že takhle by to mělo fungovat. Nením, kdy by se to mělo přimontovávat, ale přimontovat by se to mělo. NFS i LDAP server mám nastavanej, jde jen o to nastavit klienta.
2.6.2007 10:33 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ldap s nfs
Jsem zmatený.

1) Chceš připojovat adresáře na klientovi pomocí autofs a konfiguraci autofs uložit do LDAPu?

nebo

2) Chceš exportovat adresáře přes NFS po přihlášení?

Pokud je to za 1. tak si nejdřív vyzkoušej zda ti funguje ruční přimountování nfs na klientovi, pak zkus jestli ti funguje autofs s tím, že budeš mít konfiguraci v souborech a až ti tohle bude chodit, tak můžeš zkusit strčit konfiguraci autofs do LDAPu.

Když někde používáš LDAP a něco nefunguje, vyplatí se zapnout podrobné logy v LDAPu a zjistit, jestli se vůbec daná aplikace (autofs) LDAP serveru na něco ptá.
-- Nezdar není hanbou, hanbou je strach z pokusu.
2.6.2007 11:03 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
No rád bych, aby se po přihlášení uživatele automaticky připojil jeho home adresář z nfs, ale to není podmínkou, stačí když se vůbec někdy připojí. Ručně mi nfs připojovat jde.
2.6.2007 11:16 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ldap s nfs
Když nastavíš autofs bez LDAPu (kapitola 7.3.1 na ldap.zdenda.com), tak ti to funguje? Zkus do toho chvíli nemotat LDAP...

do /etc/auto.master na klientovi připiš:
/home /etc/auto.home
vytvoř /etc/auto.home a do něj zapiš:
* -rw       server:/export/home/&
Restartuj autofs.

Vytvoř si na klientovi uživatele s domácím adresářem /home/username (ten nevytvářej, stejně to nepůjde), na serveru vyexportuj adresář /export/home/username (ať je rw, bacha na to abys měl stejný UID a GID na serveru a klientovi, nebudou tě pak trápit práva). Zkus se na nově vytvořeného uživatele přihlásit.
-- Nezdar není hanbou, hanbou je strach z pokusu.
2.6.2007 11:22 vpn
Rozbalit Rozbalit vše Re: ldap s nfs
Tohle funguje.
2.6.2007 11:35 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
A to tak, že když se přihlásím, přimontuje se to, ale po odhlášení to zůstane přimontovaný. Ještě než se tohle vyřeší by mě taky zajímalo, jestli jde použít gid a uid nastavený v ldapu jiné, než které jsou v systému? Totiž, když se přihlásím, tak vidím, že soubory vlastně "nepatří" mě, ale uživateli se stejným uid, který je na stroji, na který se přihlásím. Pokud dám uid, které na tom klientsým stroji není, tak vidím jako vlastníka to uid.
2.6.2007 11:39 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
Funguje i částečná konfigurace ldap v auto.master, ale když se pokusím dát celou konfiguraci do ldapu a restartuju autofs vidím Starting automounter: no automount maps defined. i když je ldap uvedeno u automounter v nsswitch.conf.
2.6.2007 11:49 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
Tak to už funguje, v nsswitch.conf mělo být místo automounter: ldap automount: ldap, měl by sis to na svých stránkách opravit.
2.6.2007 11:52 lnf
Rozbalit Rozbalit vše Re: ldap s nfs
A ten druhý problém vyřešil daemon nscd. Jsem myslel, že jenom kešuje.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.