Страница 1 из 1

FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 13:14:23
Fantom
Собственно у меня есть FreeBSD машина, на которой запущено несколько jail-машин.
Мне необходимо, чтобы одни и те же пользователи имели учетные записи на разных машинах, в том числе единое содержимое домашних директорий - т.е. де факто маленький AD =). Если проблема с директориями решается использованием mount_nullfs, то сквозная авторизация может решаться либо копированием master.passwd на все машины, либо централизованной авторизацией. С копированием возиться не захотелось, и я решил использовать NIS. Однако, мне не удалось задействовать NIS на jail машине (хотя все делал по мануалу). Соответственно вопрос - может NIS вообще не работает на jail? Или может существует какой-то более простой метод решения моей задачи для jail?

Re: FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 15:49:28
Fantom
upd.
вопрос с запуском NIS решить удалось - были проблемы с ключами в nis_client_flags
тем не менее остается вопрос - действительно ли это лучшее решение проблемы?

Re: FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 16:55:33
princeps
OpenLDAP, samba. Вариант с openldap самый оптимальный в смысле масштабируемости\кроссплатформенности, NIS и чистая smaba несколько подустарели лет эдак на 10, однако в зависимости от задач можно и их заюзать.

Re: FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 17:26:53
Fantom
А LDAP разве позволяет решать задачу с авторизацией в ОС? Мне казалось, что LDAP позволяет авторизоваться сервисам, но не может заменять учетные записи.

Re: FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 18:07:54
princeps
Может конечно, через PAM.

Re: FreeBSD + jail + централизованная авторизация

Добавлено: 2008-12-10 19:10:43
Fantom
спасибо, попробую, если все-таки не получится с NIS. Пока застрял с proftpd.