Portál AbcLinuxu, 11. listopadu 2025 14:01
2) Na Win server bych asi nainstaloval Windows services for UNIX (podporu pro NIS, tím dojde k rozšíření ldap schematu) a linux nastavil tak aby se používal pam_ldap pro ověření uživatelů. Adresáře uživatelů bych zkusil exportovat přes NFS a pak je pomocí automounteru na straně klienta připojoval.
3) co si pod tím máme představit? Pokud nebudou mít uživatelé zbytečně velká práva, tak se na disk nedostanou. Samozřejmě jim nesmíš dovolit bootovat z vlastních USB flash disků nebo cd.
Ve školící místnosti jsme problém s přístupme na druhý diskový oddíl vyřešili jednoduše, prostě jsme ho zrušili a před školením si tam lektor natlačí co potřebuje (WinXP nebo CentOS). Ale to asi ve škole nepůjde použít...
default ghost prompt 1 #timeout 100 label ghost kernel memdisk append initrd=ghost/imageb.imgimageb.img je ten obraz DOSu s ghostím klientem.
Ale NIS je sice funkcni ale zastarale reseni. Navod na to jsem psal sem do clanku, staci hledat.NIS je hlavně jedna velká bezpečnostní díra.
NFS o tom není o moc líp. A vůbec, technologie od SUNu mi lezou krkem
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.