Directory Server как получить доступ к профилям пользователей ?

День добрый .
Есть сетка в основе которой находится CDS . рабочие станции введены в домен и их профили сохраняются на сервере .
Сейчас появилась необходимость запустить в сети Ubuntu Server + NX . сервер работает авторизовывает пользователей CDS через pam_ladap . Но хочется как-то хоумники пользователей цеплять к терминальному серверу .
Чую что ответ лежит гдето в районе монтирования home с помощью nfs, но так как ранее с ним дела не имел - с какой стороны подступиться не знааю

Куда копать и что читать ?

В настоящее время рабочие станции под виндой или CLD? Если под CLD, то чем это решение уступает?

рабочие станции под CLD

чем не устраивает :
1 под генту нет wine от ethersoft
2 нужен терминальный доступ

Терминальный доступ к серверу? Для чего?

Alexander Tratsevskiy wrote:

Терминальный доступ к серверу? Для чего?

возможно я непонятно пишу
мне нужен не терминальный доступ к CDS , а в сети центром которой является CDS организовать терминальный сервер

чтоб сервер получился “теплым и ламповым” нужна единая авторизация и доступ к хоумникам пользователей . о чем и вопрос собственно

Роман Тутов wrote:

1 под генту нет wine от ethersoft
2 нужен терминальный доступ

1. - wine-etersoft-* встречаются в двух оверлеях: crg и daks, предлагаю сравнить их

2. Не совсем понятно про “теплый и ламповый” сервер, возможно вам нужен отечественный продукт .
А возможно вам поможет layman -a ltsp и немного почитать про него.

Михаил Гагауз wrote:

Роман Тутов wrote:

1 под генту нет wine от ethersoft
2 нужен терминальный доступ

    • wine-etersoft-* встречаются в двух оверлеях: crg и daks, предлагаю сравнить их
  1. Не совсем понятно про “теплый и ламповый” сервер, возможно вам нужен отечественный продукт .
    А возможно вам поможет layman -a ltsp и немного почитать про него.

Наш разговор чем-то напоминает разговор слепого со глухим )) Я спрашиваю как копать , а вы мне рассказываете куда копать ))

ЗЫ ltsp - это совершенно иной продукт . он хорош по своему , но нам нужен не он

Роман, хотите понимания - распишите список своих задач точнее чем “теплый и ламповый сервер”.
А так вы задаете вопросы и реагируете на ответы непоследовательно.

Решение вопроса с wine-etersoft вас не устраивает? ДА/НЕТ

ltsp - это совершенно иной продукт . он хорош по своему , но нам нужен не он

кому НАМ? для чего нужен? чем не устраивает ltsp?

нужна единая авторизация и доступ к хоумникам пользователей…

единая авторизация - есть в кальке
доступ к хоумникам пользователей - что имеется ввиду?

  • При логине монтирование сетевого хомяка? ковыряйте в /usr/share/calculate/xdm/login.d/
  • Работа как в домене как и в венде? т.е. при логине - коприование профиля НА клиента, а логауте - обратно? уже есть в кальке.

Я спрашиваю как копать, а вы мне рассказываете куда копать

Для начала объясните популярно - что хотите откопать.

Михаил Гагауз wrote:

Роман, хотите понимания - распишите список своих задач точнее чем “теплый и ламповый сервер”.
А так вы задаете вопросы и реагируете на ответы непоследовательно.

Решение вопроса с wine-etersoft вас не устраивает? ДА/НЕТ

ltsp - это совершенно иной продукт . он хорош по своему , но нам нужен не он

кому НАМ? для чего нужен? чем не устраивает ltsp?

нужна единая авторизация и доступ к хоумникам пользователей…

единая авторизация - есть в кальке
доступ к хоумникам пользователей - что имеется ввиду?
* При логине монтирование сетевого хомяка? ковыряйте в /usr/share/calculate/xdm/login.d/
* Работа как в домене как и в венде? т.е. при логине - коприование профиля НА клиента, а логауте - обратно? уже есть в кальке.

Я спрашиваю как копать, а вы мне рассказываете куда копать

Для начала объясните популярно - что хотите откопать.

согласен . давайте подходить со стороны постановки задачи. т.е с начала .

нужен терминальный сервер . для работы на очень медленных и нестабильных линиях
с сохранением сессии в случае разрыва связи
Клиенты как под виндой так и под линухой
(перепробывали много чего . остановились на NX )

этот терминальный сервер должен авторизовываться в ldap CDS и пользователи которые логинятся на терминальном сервере должны пользоваться своим хоумником с сервера . думаю что репликации здесь излишни можно просто монтировать хоумник пользователю с сервера ибо и терминальный сервер и CDS соедены стабильным высокоскоростным каналом

коммерческое решение wine-etersoft нас устраивает

Все-таки приятно, когда на предложение расписать свою задачу, собеседник не огрызается, а реально расписывает.
Итак, начну с последнего вопроса.

рабочие станции под CLD
чем не устраивает :
1 под генту нет wine от ethersoft …

Собственно, из-за этого я оверлеи и предложил, в этих овелреях есть и GPL версия wine-etersoft-public если я не ошибаюсь.

Что касается терминала - я так понимаю, что нужет ВЕСЬ доступ к самбе и сразу. Если нет, то можно монтировать самба-шары по мер необходимости в хомяки пользователей. Если да - можно самба-шару примонтировать от admin-а и получить полный доступ ко всему.
А можно вообще от самбы отказаться в пользу nfs.

Что касается действий при логине/логауте пользователя, смотри как это реализовано в /usr/share/calculate/xdm/login.d
Придется кое-что перделывать, но думаю это не будет слишком сложно.

А вообще - тема довольно интересная, интересно было бы узнать что получится.

Михаил Гагауз wrote:

Собственно, из-за этого я оверлеи и предложил, в этих овелреях есть и GPL версия wine-etersoft-public если я не ошибаюсь.

на сколько я помню на бесплатной части вайна от этерсофта не заработало , а заработало на коммерческой .

Что касается терминала - я так понимаю, что нужет ВЕСЬ доступ к самбе и сразу. Если нет, то можно монтировать самба-шары по мер необходимости в хомяки пользователей. Если да - можно самба-шару примонтировать от admin-а и получить полный доступ ко всему.
А можно вообще от самбы отказаться в пользу nfs.

Вот ! я не хочу вообще завязываться на самбу . Если CDS штатно раздает хомники по NFS то я хочу это использовать

яж не думаю что CDS и рабочая станция калькулейт штатно используют самбу …

Что касается действий при логине/логауте пользователя, смотри как это реализовано в /usr/share/calculate/xdm/login.d
Придется кое-что перделывать, но думаю это не будет слишком сложно.

Спасибо . изучу

А вообще - тема довольно интересная, интересно было бы узнать что получится.

что получится - распишу

Роман Тутов wrote:

Вот ! я не хочу вообще завязываться на самбу . Если CDS штатно раздает хомники по NFS то я хочу это использовать
яж не думаю что CDS и рабочая станция калькулейт штатно используют самбу …

Разочарую, с какой-то там версии в CLD/CLDG перешли на использование самбы. Насколько я помню, связано это было с глюками взаимной блокировки NFS и samba.

А вообще, зачем использовать ДВЕ машины для такой задачи.
У меня в cds на стандартных задачах проц почти не нагружен. Сейчас ковыряю lxc-контейнеры дабы поднять поверх него несколько виртуалок.
Вот и вам советую, в контейнере запустить CLD и к нему при-bind-ить хомяки.
Плюсы:
нет потерь скорости на работу с сетевым хомяком
освобождается вторая машина, к примеру под бэкапы.
Экономия на электричестве (ну это если не считая второй машины под бэкапы)

Михаил Гагауз wrote:

Разочарую, с какой-то там версии в CLD/CLDG перешли на использование самбы. Насколько я помню, связано это было с глюками взаимной блокировки NFS и samba.

Попробую разобраться . быстрых результатов не обещаю. ибо писатель я еще тот

А вообще, зачем использовать ДВЕ машины для такой задачи.
У меня в cds на стандартных задачах проц почти не нагружен. Сейчас ковыряю lxc-контейнеры дабы поднять поверх него несколько виртуалок.
Вот и вам советую, в контейнере запустить CLD и к нему при-bind-ить хомяки.
Плюсы:
нет потерь скорости на работу с сетевым хомяком
освобождается вторая машина, к примеру под бэкапы.
Экономия на электричестве (ну это если не считая второй машины под бэкапы)

количество машин роли не играет . ибо в пределах шасси я могу их делать сколь угодно много . и стараюсь делать так , чтоб одна задача - один виртуальный сервер

Никогда не использовали NFS. Наслышан много историй про монтирование /home пользователям. Даже в банках используют. Не потому что это небезопасно, а потому что за безопасностью следит служба охраны :slight_smile:

Хмм… видать я что-то путаю, но если я все правильно помню, когда-то portmap в службах был. Это ли не часть nfs?

можно просто монтировать хоумник пользователю с сервера ибо и терминальный сервер и CDS соедены стабильным высокоскоростным каналом

количество машин роли не играет . ибо в пределах шасси я могу их делать сколь угодно много . и стараюсь делать так , чтоб одна задача - один виртуальный сервер

Давайте вы сначала свои условия распишите.

Кстати, если это две vps-ки, то связь между ними через nfs - самое то. Главное жестко контролить, чтоб левые IP не стучались.

portmap в службах был, чтобы меньше вопросов задавали, почему nfs не работает :slight_smile: