J'ai besoin de mettre en place un réseau de vingt machines Ubuntu et un serveur. Comme c'est le cas actuellement, les utilisateurs ont des comptes locaux sur les machines, mais je veux avoir une authentification utilisateur centralisée, avec toutes les informations utilisateur stockées sur le serveur et avec les répertoires de base côté serveur. Ainsi, lorsqu'un utilisateur se connecte à l'un des ordinateurs clients, son nom d'utilisateur et son mot de passe doivent être vérifiés sur le serveur, puis son répertoire personnel doit être monté à partir du serveur via NFS ou quelque chose du genre.
Comment puis-je faire cela? Quelle est la meilleure façon?
la source
Apparemment, vous pouvez utiliser LDAP pour les comptes d'utilisateurs centralisés. On me dit que ce n'est pas facile à mettre en place. Nous ne l'avons jamais fait car nous n'avions pas beaucoup d'utilisateurs. Cependant, les répertoires centralisés ont été mis en œuvre. Cela a été fait en faisant un montage NFS du répertoire personnel du serveur central sur l'autre serveur. Il fonctionne très bien.
la source
Pour aller plus loin, vous voudrez peut-être jeter un œil à freeIPA , un contrôleur de répertoire open-source pour Linux.
Il relie 389 Directory Server pour LDAP, MIT krb5 pour Kerberos, ISC NTPd pour NTP, BIND pour DNS, Dogtag pour la gestion des certificats, ... vraiment, il intègre tout ce dont vous avez besoin dans un contrôleur de domaine et leur donne un site Web unifié interface et client de ligne de commande.
la source
vérifier ça
la source