我最近在karmic和lucid桌面客户端上设置了Ubuntu ldap客户端身份验证,ldap服务器在10.04 LTS服务器上运行,this是我为客户端设置所遵循的链接,可能这也适用于11.04.我能够使用ldap用户帐户登录客户端,并且在客户端上我使用pam_mkhomedir.so umask = 0022 skel = / etc / skel在pam.d / common-session中自动创建主目录在用户首次登录时在客户端计算机上.我想有一种方法可以将主目录从客户端同步到服务器,反之亦然,这样用户就可以在他们登录的客户端上找到他们的文档.

我还有以下任务要做:

>在客户端和服务器之间同步主目录(就像在Windows中漫游配置文件一样).

我尝试使用autofs,但问题是客户端计算机上的本地用户帐户(管理员,访客),当我放置条目* server时,它也会被同步或覆盖(我不希望它们被挂载):/ ldaphome /& ;在/etc/auto.home中使ldap用户的主目录同步(包括/etc/autofs.master中的entry / home /etc/autofs.home).

任何人都有任何技巧可以做到这一点或以任何其他方式,以便我可以使用ldap和本地用户凭据登录到客户端,主目录同步为ldap用户?我知道很多大师都在这里,他们的风格怎么会这样呢?

更新:1

我在客户端上尝试autofs自动挂载除了home之外的其他目录(ldaphome),我尝试在同一客户端上链接ldaphome / $USER和home / $USER,以便当服务器上的ldaphome在客户端上挂载ldaphome时,用户的主目录由于符号链接,home / $USER将被同步.所以我编辑了/etc/profile.d/custom.sh文件并放置了ln -sf“/ ldaphome / $USER”“/ home / $USER”以在登录时链接这些目录.我意识到符号链接无法正常工作,因为它在/ home / $USER / $USER下创建了一个链接名称.

删除了这个SYMLINK方法!

更新:2

除了在客户端上更改本地用户的主目录并在autofs中自动挂载主目录之外别无其他感觉,但是我希望保护的客户端上的同一本地管理员用户也可用作服务器上的用户帐户(admin,guest) …

更新:3

我只是将已经存在的本地用户帐户移动(usermod -m -d / local-home / admin admin)转移到不同的主目录,然后我在客户端上设置了home的automount.我再次遇到问题,一旦客户端通过ldap进行身份验证,它不会从服务器获取主文档,但只有在我在客户端上手动挂载它(mount ldapserver:/ ldaphome / test / home / test)时才有效.客户是业力的……

客户端配置:

vim /etc/nsswitch.conf:

# pre_auth-client-config # passwd:         compat
passwd: files ldap
# pre_auth-client-config # group:          compat
group: files ldap
# pre_auth-client-config # shadow:         compat
shadow: files ldap

hosts:          files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

# pre_auth-client-config # netgroup:       nis
netgroup: nis

vim /etc/ldap.conf:

base dc=mydomain,dc=net
uri ldap://192.168.1.2
ldap_version 3
rootbinddn cn=admin,dc=mydomain,dc=net
bind_policy soft
pam_password md5
nss_initgroups_ignoreusers avahi,avahi-autoipd,backup,bin,colord,daemon,games,gdm,gnats,hplip,irc,kernoops,libuuid,lightdm,list,lp,mail,man,messagebus,news,proxy,pulse,root,rtkit,saned,speech-dispatcher,sshd,statd,sync,sys,syslog,usbmux,uucp,vBoxadd,www-data

vim /etc/ldap/ldap.conf:

BASE    dc=mydomain,dc=net
URI     ldap://192.168.1.2

SIZELIMIT       0
TIMELIMIT       0
DEREF           never

# TLS certificates (needed for GnuTLS)
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt

vim /etc/auto.master:

+auto.master

/home   /etc/auto.home

vim /etc/auto.home:

*               192.168.1.2:/ldaphome/&

我在服务器上共享了ldaphome(192.168.1.2).现在的问题是我将/ home作为客户端上的一个单独分区,我在fstab中卸载它并使用ldaphome安装它,你可以在autofs配置中看到它.当我尝试使用ldap登录时,在成功验证后,它再次进入登录屏幕.当我停止autofs服务时,它通常会登录创建主目录,因为我在pam.d / common-session中使用了pam_mkhomedir.so umask = 0022所需的会话.

当我尝试使用任何新的ldap帐户首次登录时,它会出现以下错误:

Creating directory '/home/user3'.
    Unable to create and initialize directory '/home/user3'.
    No directory,logging in with HOME=/


vim /var/log/auth.log:
lucid mkhomedir_helper: PAM unable to create directory /home/user3: No such file or directory
处理本地帐户和集中帐户(无论是LDAP还是NIS或其他)的混合方法有两种常用方法.您的第三次更新涵盖了其中一个.

>本地帐户使用非/ home基本目录作为家庭
> LDAP / central为家庭使用非/ home基本目录

我通常使用选项#1和创建/本地然后设置我的本地帐户在那里有主目录,如/ local / admin,/ local / sysadmin,/ local / joe等.然后我使用autofs来控制集中/远程的安装/ home下的主目录与您在“Update 3”中描述的方式相同.

我假设您的服务器正在使用NFS导出主目录?如果在客户端上手动挂载NFS导出按预期工作,但autofs不能,则几乎可以肯定您的问题是autofs配置.

有关autofs问题的帮助,请发布/etc/nsswitch.conf,/​​etc/(open)ldap/ldap.conf,/​​etc/ldap.conf和/etc/auto.master以及/ etc / auto的内容. home(或任何/相关autofs配置的任何地方).

ubuntu – OpenLdap在客户端和服务器之间同步主目录的更多相关文章

  1. iOS – 友好的NSDate格式

    我需要在我的应用程序中显示帖子的日期给用户,现在我用这种格式:“5月25日星期五”.如何格式化NSDate以阅读“2小时前”的内容?使其更加用户友好.解决方法NSDateFormatter不能做这样的事情;你将需要建立自己的规则.我想像:所以这是打印’x分钟前’或’x小时前’从日期起24小时,通常是一天.

  2. 记一次云计算测试实验-openstack-icehouse-安装swift

    -----------------------controller:---------------------------------sourceadmin-openrc.shkeystoneuser-create--name=swift--pass=000000--email=swift@localhostkeystoneuser-role-add--user=swift--tenant=ser

  3. android – 模拟器中hosts文件中的Url映射被忽略

    我正在使用genymotion仿真器,并使用它从主机文件中提取adbremountadbpull/system/etc/hostsC:\Users\Rkn09\Desktop\hosts我添加了新的映射192.168.0.115xxx.mydomain.com,我把它推回到模拟器使用adbpushC:\Users\Rkn09\Desktop\hosts/system/etc/hosts但是当我向x

  4. .net – 用于Windows 8上的开发目的的LDAP服务器

    例如,快速搜索给出了OpenLDAP.如果您使用的是Windows8Pro,则包含ADLDS.转到打开或关闭Windows功能,选择ActiveDirectory轻量级目录服务.您也可以使用powershell

  5. ldap_modify:更改密码时访问不足(50)

    为什么根标识为LDAP管理员无权更改密码?

  6. 无法在Centos 6.4 64bit中使用yum安装mysql / mysql-server

    )areallowed.

  7. centos – 如何使用SSH列出所有FTP用户名

    我有一个CentOS5.5服务器.如何使用SSH获取服务器上所有FTP用户的列表?首先,无论你是在本地还是远程执行此操作,都无论如何都要在打开的会话期间进行shell访问.如果您只想在远程计算机上执行单个命令并断开连接,则可以在引号内指定它:但是,您几乎没有选项列出特定组中的所有用户:使用getent工具:旧时尚方式:使用家庭酿造脚本,您可以根据自己的需要进行调整:此脚本已从here中删除.

  8. centos – 当名称冲突时,如何使本地/ etc / group优先于LDAP?

    .另外,在/etc/nsswitch.conf中我们有和其余的正常位和bobs.因此,如果LDAP和本地文件中都存在名称,是否有办法确保本地文件中的ID优先于LDAP中的ID?

  9. Centos 6 Linux和nss-pam-ldapd

    我正在尝试使用centos6来对ldap进行身份验证我有点困惑,因为在安装nss-pam-ldapd后,我看到几个文件似乎是相同的配置.例如,我有/etc/pam_ldap.conf和/etc/nslcd.conf.这两个文件似乎都具有相同的配置选项.似乎没有工作.任何指导将不胜感激.

  10. centos – pam_ldap和ldaps无法联系ldap服务器

    我正在尝试通过CentOS主机系统上的LDAP进行身份验证.但我总是得到一个无法联系pam_ldap的LDAP服务器错误.LDAP服务器是可ping的,身份验证与ldap://完美配合,但与ldaps://无关.它也适用于debianOS上的ldaps://,但不适用于CentOS.我的$ldapsearch也得到了无法联系的错误….尝试通过pam,/var/log/secure进行身份验证运行$ldapsearch-v-Hldaps://10.1.1.42/-Dcn=admin,dc=sub,dc=ex

随机推荐

  1. crontab发送一个月份的电子邮件

    ubuntu14.04邮件服务器:Postfixroot收到来自crontab的十几封电子邮件.这些邮件包含PHP警告.>我已经解决了这些警告的原因.>我已修复每个cronjobs不发送电子邮件(输出发送到>/dev/null2>&1)>我删除了之前的所有电子邮件/var/mail/root/var/spool/mail/root但我仍然每小时收到十几封电子邮件.这些电子邮件来自cronjobs,

  2. 模拟两个ubuntu服务器计算机之间的慢速连接

    我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?

  3. ubuntu-12.04 – 如何在ubuntu 12.04中卸载从源安装的redis?

    我从源代码在Ubuntu12.04上安装了redis-server.但在某些时候它无法完全安装,最后一次makeinstallcmd失败.然后我刚刚通过apt包安装.现在我很困惑哪个安装正在运行哪个conf文件?实际上我想卸载/删除通过源安装的所有内容,只是想安装一个包.转到源代码树并尝试以下命令:如果这不起作用,您可以列出软件自行安装所需的步骤:

  4. ubuntu – “apt-get source”无法找到包但“apt-get install”和“apt-get cache”可以找到它

    我正在尝试下载软件包的源代码,但是当我运行时它无法找到.但是当我运行apt-cache搜索squid3时,它会找到它.它也适用于apt-getinstallsquid3.我使用的是Ubuntu11.04服务器,这是我的/etc/apt/sources.list我已经多次更新了.我尝试了很多不同的debs,并没有发现任何其他地方的错误.这里的问题是你的二进制包(deb)与你的源包(deb-src)不

  5. ubuntu – 有没有办法检测nginx何时完成正常关闭?

    &&touchrestarted),因为即使Nginx没有完成其关闭,touch命令也会立即执行.有没有好办法呢?这样的事情怎么样?因此,pgrep将查找任何Nginx进程,而while循环将让它坐在那里直到它们全部消失.你可以改变一些有用的东西,比如睡1;/etc/init.d/Nginx停止,以便它会休眠一秒钟,然后尝试使用init.d脚本停止Nginx.你也可以在某处放置一个计数器,这样你就可以在需要太长时间时发出轰击信号.

  6. ubuntu – 如何将所有外发电子邮件从postfix重定向到单个地址进行测试

    我正在为基于Web的应用程序设置测试服务器,该应用程序发送一些电子邮件通知.有时候测试是使用真实的客户数据进行的,因此我需要保证服务器在我们测试时无法向真实客户发送电子邮件.我想要的是配置postfix,以便它接收任何外发电子邮件并将其重定向到一个电子邮件地址,而不是传递到真正的目的地.我正在运行ubuntu服务器9.10.先感谢您设置本地用户以接收所有被困邮件:你需要在main.cf中添加:然后

  7. ubuntu – vagrant无法连接到虚拟框

    当我使用基本的Vagrantfile,只配置了两条线:我看到我的虚拟框打开,但是我的流氓日志多次显示此行直到超时:然后,超时后的一段时间,虚拟框框终于要求我登录,但是太久了!所以我用流氓/流氓记录.然后在我的物理机器上,如果我“流氓ssh”.没有事情发生,直到:怎么了?

  8. ubuntu – Nginx – 转发HTTP AUTH – 用户?

    我和Nginx和Jenkins有些麻烦.我尝试使用Nginx作为Jenkins实例的反向代理,使用HTTP基本身份验证.它到目前为止工作,但我不知道如何传递带有AUTH用户名的标头?}尝试将此指令添加到您的位置块

  9. Debian / Ubuntu – 删除后如何恢复/ var / cache / apt结构?

    我在ubuntu服务器上的空间不足,所以我做了这个命令以节省空间但是现在在尝试使用apt时,我会收到以下错误:等等显然我删除了一些目录结构.有没有办法做apt-getrebuild-var-tree或类似的?

  10. 检查ubuntu上安装的rubygems版本?

    如何查看我的ubuntu盒子上安装的rubygems版本?只是一个想法,列出已安装的软件包和grep为ruby或宝石或其他:)dpkg–get-selections

返回
顶部