понедельник, декабря 06, 2010

Авторизация LDAP, домашние каталоги на удаленной машине.

Сегодня мы настроим рабочую машину под ОС Suse Linux Enterprise Desktop 11 на авторизацию пользователей из LDAP каталога с хранением домашних каталогов пользователей на удаленном сервере.
Нажимаем "Компьютер", "Yast". Переходим к разделу "Сетевые службы" и выбираем "LDAP-клиент".

Запустится мастер конфигурации LDAP клиента. В разделе "Регистрация пользователя" выбираем "Использовать LDAP", забиваем адрес LDAP-сервера, базу для поиска пользователей. Ставим галку "Запуск Automounter". И переходим по кнопке "Дополнительная настройка".

Вбиваем контексты отображения пользователя, контекста и групп. Переходим по вкладке "Настройки администратора".

Вбиваем базовую конфигурацию и DN Администратора. Жмем "ОК".

Авторизацию пользователей настроили, теперь переходим к домашним каталогам. Редактируем файл /etc/auto.master:
# mcedit /etc/auto.master


И заносим в конец строку:
/home /etc/auto.home


Сохраняем файл. Приступаем к редактированию файла /etc/auto.home:
# mcedit /etc/auto.home


И добавляем в конец строку:
* -fstype=nfs,rw,nolock ad-1.yar.company.local:/home/&


Все. Перезагружаем ПК, проверяем авторизацию.

Кстати, на сервере файл export выглядит так:
pdc1:~ # cat /etc/exports
/home *(rw,subtree_check,sync)