abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 3
    dnes 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    včera 11:44 | Pozvánky

    Sníh roztál a roztávají i bastlíři. Žene se na nás celá řada konferencí a seminářů technického rázu. Zajímá vás, jaké? Pak se připojte k 60. Virtuální Bastlírně, tedy k veřejné diskuzi bastlířů, techniků, učitelů i vědců. Jako vždy přijde na přetřes spousta novinek ze světa hardwaru, softwaru i bizáru. Na začátek lze očekávat hardwarová témata, tedy například nový KiCAD 10, nové akcelerátory LLM s nízkou spotřebou, nejvíce fosforeskující

    … více »
    bkralik | Komentářů: 1
    včera 11:22 | Zajímavý článek

    IuRe (Iuridicum Remedium) v rámci programu Digitální svobody zveřejnila analýzu dopadů a efektivity systémů ověřování věku v digitálním prostoru, která srovnává implementace ověřování věku v Austrálii, Velké Británii a Evropské unii.

    |🇵🇸 | Komentářů: 1
    včera 04:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.3 (𝕏, Mastodon). Přehled novinek a vylepšení v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová verze 14.4 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 5
    9.3. 23:22 | Nová verze

    Databáze DuckDB (Wikipedie) byla vydána ve verzi 1.5.0. S kódovým názvem Variegata (husice rajská). Přináší řadu vylepšení, včetně nového ergonomičtějšího CLI klienta nebo podporu pro typ VARIANT a vestavěný typ GEOMETRY.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (12%)
     (25%)
    Celkem 1051 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Migrace na LDAP, openAFS

    12.1.2007 07:18 anon123 | skóre: 35 | blog: ganomi
    Migrace na LDAP, openAFS
    Přečteno: 398×

    Mam stavajici domaci server, kde bezi jen DNS, NFS, DHCP. Clientske stanice maji sve lokalni profily. Nic specielniho.

    Chtel bych, ale zacit migrovat na neco jako Active Directory ve Win server prostredi. Jelikoz LDAP a NIS jsou uz zastarale, tak jsem se rozhodl pro LDAP, kerberos a openAFS

    Rad bych se zeptal, jestli je lepsi udelat novy server, kde toto budu nastavovat, nebo jestli to muzu delat na to stavajicim? Nemuzu tim nejak ohrozit stavajici sluzby, ktere jsou potreba pro mou domaci network, jelikoz tady nedelam jen ja a kdyby byl nejaky vypadek, tak by to nebylo nejlepsi.

    Dalsi otazkou je to, jestli muzu postupovat po urcitych bodech. Teda nejdrive zprovoznit jednu vec a pak pomalu veci nabalovat. Nekde jsem videl navod na LDAP plus PAM bez kerberosu, tak treba ze bych zacal tim. Pak treba, ze bych pridal ten openAFS. A pak treba nakonec zajistit ten kerberos. Slo by to nejak takto?

    Samozrejme vitam vsechny pripominky ci rady, jak to delat jinak.

    Odpovědi

    12.1.2007 07:20 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Jeste jsem zapomnel, ze mi tam bezi samba. Vse je na Debian Stable.

    12.1.2007 08:41 Gogol
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Ujistete se co vlastne chcete. Tj. co je cilem a pak volte prostredky.
    12.1.2007 09:11 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Vzdyt jsem popsal co chci. Neni to dost srozumitelne?

    12.1.2007 09:28 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Konfigurace systému tak aby se využívalo adresářového serveru je celkem jednoduchá, potřebuješ nastavit NSS a PAM

    Obávám se, že před nasazením AFS se Kerberu nevyhneš...

    Před tím než něco budeš dělat si ujasni co vlastně chceš, tvůj dotaz na mě působí velmi zmateně, vypadá to jako bys někde něco přečetl, ale vlastně ti nebylo jasné co a jak spolu souvisí.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    12.1.2007 10:06 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Aha. Jednoduse chci ze soucasne konfigurace servera, ktera nevyuziva zadneho adresaroveho serveru, chci udelat LDAP plus AFS.

    Mozna jsem to napsal dost zmatene, ale ma otazka je takova, ze kdyz treba budu konfigurovat ten LDAP a nejak mi to nepujde, tak jestli ty ostatni veci co mi tam ted jedou, budou stale funkcni.

    Dale, jsem chtel vedet, jestli ten kerberos musim installovat soucasne s LDAP, nebo se to tam pak da dodat. Konfigurace kerberosu neni asi jednoducha, takze jsem chtel radeji nakonfiguroval LDAP PAM a pak dodat kerberos.

    Ale ten link co jsi mi poslal je super. Takze diky moc.

    12.1.2007 16:10 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Když budeš konfigurovat LDAP (PAM a NSS), tak si můžeš rozbít PAM a NSS - nedostaneš se vůbec na stroj, nebudou ti správně fungovat síťové služby... :-)

    Kerberos nemusíš instalovat s LDAPem, jednoduchou konifiguraci kerbera mám popsanou na kerberos.zdenda.com (bez LDAPu, na sepsání Kerberos+LDAP jsem nenašel dost času).

    Uč se vše na nějakém nedůležitém testovacím stroji.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    12.1.2007 10:19 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Jeste takova mala otazecka. Jake volit domenove jmeno? Mam zakoupene domenove jmeno napr. test.com.au. Ale nekde jsem cetl, ze na interni sit, je lepsi nazivat domeny jinak, treba test.corp

    Nebude pak nejak zmatek v mailech? Aby pak nechodili jako uzivatel@test.corp misto uzivatel@test.com.au?

    AraxoN avatar 12.1.2007 11:22 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    S tými inými vecami neporadím, ale k adresnej schéme a k LDAPu všeobecne som minule našiel celkom rozumné PDF. Čo sa týka mailov, tak to je vecou nastavenia mailového servra - prepisy adries pri odosielaní sa dajú robiť, len to vyžaduje trochu znalostí.
    12.1.2007 14:51 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Dik moc. Ale stejne by me zajimalo, jak se to resi v praxi s tim domenovym jmenem.

    12.1.2007 16:03 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Před tím než se rozhodneš pro nasazení LDAPu je třeba vymyslet jakou má mít strukturu. Není to jen doménové jménu, ale i v jakém tvaru pak bude DN (napriklad uid=burdaz,ou=people,ou=oddeleni,o=pobocka,o=firma,dc=example,dc=com) aby s tím uměly všechny programy pracovat a vyhovovalo to struktuře organizace. Zkus si ke každému programu který má mít co dočinění s LDAPem najít v dokumentaci jaké má požadavky.

    Emaily si namapuješ jak budeš potřebovat, toho bych se nebal.
    -- Nezdar není hanbou, hanbou je strach z pokusu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.