Kirjoittaja Aihe: ldap ja työasema  (Luettu 2102 kertaa)

AkuKalle

  • Käyttäjä
  • Viestejä: 211
    • Profiili
    • ict manuaali
ldap ja työasema
« : 05.04.09 - klo:17.31 »
Tuli tuossa ldappi pystytettyä ja tehtyä siihen muutama käyttäjä. Nyt haluaisin verkossani olevilla työasemilla kirjautua niihin ldappilla. Kuinka tämä tapahtuu? Muutamalla ohjeella mitä googlella löytyi yritin virittää asiaa mutta ilman tulosta. Eli serveri on ubuntu server ja työasemat samoin ubuntu (9.04 beta).

Ehkä nyt tärkeimmät

1. Miten testaan helposti toimiiko ldappini ylipäätään?
2. Miten työasema laitetaan juttelemaan ldapin kanssa?

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: ldap ja työasema
« Vastaus #1 : 05.04.09 - klo:23.47 »
1. Miten testaan helposti toimiiko ldappini ylipäätään?
2. Miten työasema laitetaan juttelemaan ldapin kanssa?

Kaikki, mitä minä tiedät testaamisesta ja käytöstä, on täällä.

http://wiki.ubuntu-fi.org/LTSP5_openLDAP_Perusasennus

Älä anna LTSP5-palvelimen hämätä. Samalla tavalla myös yksittäinen työasema laitetaan sinne ldappiin.

Ystävällisin terveisin Asmo Koskinen.

AkuKalle

  • Käyttäjä
  • Viestejä: 211
    • Profiili
    • ict manuaali
Vs: ldap ja työasema
« Vastaus #2 : 06.04.09 - klo:09.41 »
pystytin ldapin uudestaan ohjeiden mukaisesti ja laitoin työasemaan asetukset. Nyt en pääse kirjautumaan työasemaan paikallisesti tai ldapin kautta...
Mistäköhän lähtisi purkamaan?

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: ldap ja työasema
« Vastaus #3 : 06.04.09 - klo:12.29 »
Mistäköhän lähtisi purkamaan?

Kuten ohjeessa on sanottu, niin PAMiin koskeminen on aika fataalia. Siksi siinä ohjeessa varoitetaan asiasta. Poista PAMista ne rivit/muutokset, jotka teit LDAPia varten. Silloin voit palata siihen tilaan, että näet taas LDAPin työasemasta päin ja passwd-tiedosto eli paikallinen kirjautuminen toimii.

Joudut buuttamaan single-tilassa sisään, silloin et tarvitse tunnuksia, vaan voit muokata suoraan PAMiin liittyviä tiedostoja.

Eli LDAP+SSL ensin kuntoon ja vasta viimeisenä kohtana PAMin muokkaaminen ja siinä konsoli tai kaksi auki root-käyttäjälle, kun kokeilee graafista kirjatumista toisella konsolilla tavallisella tunnuksella. Eikä buuttaa konetta siinä välissä.

"Näiden jälkeen muokataan PAM-tiedostot, niin että sisäänkirjautuminen tapahtuu joko paikallisella tunnuksella tai OpenLDAP-palvelimella olevalla tunnuksella.

Hakemiston-/etc/pam.d/ tiedostoihin kajoaminen on järjestelmän kannalta äärimmäisen kriittistä. LTSP5-palvelin voidaan saada tilaan, jossa kirjautuminen ei onnistu millään tunnuksella. Alkuperäiset toimivat PAM-tiedostot on kopioitava talteen. Jos kirjautuminen on mahdotonta, niin palvelin täytyy käynnistää single-tilaan, ja komentoriviltä palautetaan alkuperäiset toimivat PAM-tiedostot. PAM-tiedostojen muokkauksen ajaksi on syytä käynnistää yksi tai useampi konsoli (Ctrl-Alt-F1) ohi X:n ja kirjautua niihin."

http://wiki.ubuntu-fi.org/LTSP5_openLDAP_Perusasennus > LTSP5-palvelimen PAM-tiedostojen muokkaaminen

Ystävällisin terveisin Asmo Koskinen.