Accesso ai pc con credenziali lato server

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Accesso ai pc con credenziali lato server

Messaggio da masalapianta »

krisis ha scritto:Anche io conosco poco samba non avendo mai dovuto implementare nulla con questo software ma avevo letto un documento tempo fa dove asserivano che nelle ultime versioni era possibile utilizzarlo come primary domain controller (pdc) centrallizando quindi i login.
Infatti cercando "samba pdc" su google il primo risultato che trovo http://openskill.info/infobox.php?ID=552 me lo conferma.
veramente in quel documento non dice da nessuna parte che un server samba può fungere da sistema di autenticazione centralizzata per le utenze di sistema di client linux, ma googlando ho trovato un modulo pam che permette questa immonda commistione: pam_winbind
comunque continuo a restare interdetto riguardo l'uso di samba per l'autenticazione delle utenze di sistema in una rete con server linux e client linux

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Il nostro ex tecnico ci ha mandato questo
come fonte di ispirazione:
http://wiki.contribs.org/Client_Authentication:Ubuntu
Ho le idee molto confuse (e ahimé poco tempo).
La rete è mista, client Linux e windows.
Tu cosa mi suggerisci? Openldap funziona
per entrambi i tipi di client?

M.

Avatar utente
krisis
Linux 4.x
Linux 4.x
Messaggi: 1120
Iscritto il: mar 25 gen 2005, 0:00
Distribuzione: debian
Località: Roma

Re: Accesso ai pc con credenziali lato server

Messaggio da krisis »

Come no?
Punto 4 dell'howto.

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Accesso ai pc con credenziali lato server

Messaggio da masalapianta »

krisis ha scritto:Come no?
Punto 4 dell'howto.
uh? il punto 4 tratta l'aggiunta di utenze al dominio, ma da nessuna parte nell'howto viene descritto come permettere a client linux di autenticare utenze di sistema sul dominio creato con samba (cosa possibile con pam_winbind, ma non trattata in quel howto)

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Accesso ai pc con credenziali lato server

Messaggio da masalapianta »

samiel ha scritto:Il nostro ex tecnico ci ha mandato questo
come fonte di ispirazione:
http://wiki.contribs.org/Client_Authentication:Ubuntu
Ho le idee molto confuse (e ahimé poco tempo).
La rete è mista, client Linux e windows.
Tu cosa mi suggerisci? Openldap funziona
per entrambi i tipi di client?
entrambi? avevo capito che i client fossero solo linux, se la rete è mista ti conviene effettivamente utilizzare samba+pam_winbind

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Il nostro (ex) tecnico mi ha segnato quell'how-to
asserendo che bastava toccare il lato client,
in pratica impostando smb.conf solo per i client.
Ma è possbile? O devo cambiare anche i file
dio configurazione del serve? NOn ci sto capendo
più nulla....

M.

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Accesso ai pc con credenziali lato server

Messaggio da masalapianta »

samiel ha scritto:Il nostro (ex) tecnico mi ha segnato quell'how-to
asserendo che bastava toccare il lato client,
in pratica impostando smb.conf solo per i client.
Ma è possbile? O devo cambiare anche i file
dio configurazione del serve?
dipende come è configurato il server, fortunatamente non ho mai dovuto lavorare in ambienti misti e quindi conosco poco samba, ma di sicuro lato client non basta samba per autenticare, serve anche una libreria pam (pam_winbind) che autentichi le utenze di sistema sul samba server.

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Domani spero di riuscire a verificare.

Mi consigliate un bel testo per studiare
un po' ste cose? Qualcosa di cartaceo
che posso portarmi dietro...

Grazie
M

Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Re: Accesso ai pc con credenziali lato server

Messaggio da Meskalamdug »

Se non ho capito male.
Abbiamo un server: ex Windows ora Ubuntu
che deve autenticare 4 pc misti.
È facilissimo(o quasi): Samba+ldap
E qualsiasi client si autenticherà sul server: io ne ho messo
su uno che autenticava client unix,linux e windows.
In rete trovi diverse guide.
Ma se vuoi roba cartacea prendi
Immagine
Immagine

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Esatto, un server ex windows ora linux (ubuntu server)
con 4 pc linux e attualmente 22 windows come client.
Il nostro ex tecnico mi ha mandato un how-to
che si basa su samba e winbind. Dici che è meglio
lasciar perdere winbind? Il fatto è che sto prendendo
contatto adesso con queste problematiche,
e ho molta confusione in mente...
Grazie per i titoli, mi va bene avere una base
cartacea e poi vado in cerca in rete.
Solo... Il libro di zanzi (seconda e ultima edizione)
risale al 2007: non è un po' vecchio?

M

Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Re: Accesso ai pc con credenziali lato server

Messaggio da Meskalamdug »

samiel ha scritto:Esatto, un server ex windows ora linux (ubuntu server)
con 4 pc linux e attualmente 22 windows come client.
Il nostro ex tecnico mi ha mandato un how-to
che si basa su samba e winbind. Dici che è meglio
lasciar perdere winbind? Il fatto è che sto prendendo
contatto adesso con queste problematiche,
e ho molta confusione in mente...
Grazie per i titoli, mi va bene avere una base
cartacea e poi vado in cerca in rete.
Solo... Il libro di zanzi (seconda e ultima edizione)
risale al 2007: non è un po' vecchio?

M
Vecchissimo,ma se cerchi in rete...

http://www.booxshop.it/libro/zanzi-silv ... 8850329878

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Giusto, ho verificato sul sito dell'ICCU SBN

Invece... Problema tecnico: il sistema è impostato con DHCP.
solo che alcuni pc ma solo alcuni non trovano in questo modo la rete,
che invece trovano se impostati con indirizzo IP fisso.
E non capisco da che cosa può dipendere questa difformità....

M

Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Re: Accesso ai pc con credenziali lato server

Messaggio da Meskalamdug »

samiel ha scritto:Giusto, ho verificato sul sito dell'ICCU SBN

Invece... Problema tecnico: il sistema è impostato con DHCP.
solo che alcuni pc ma solo alcuni non trovano in questo modo la rete,
che invece trovano se impostati con indirizzo IP fisso.
E non capisco da che cosa può dipendere questa difformità....

M
Controlla NETBIOS se non trovano il server samba
se invece proprio non riescono a comunicare
verifica impostazioni dhcpd et dns.

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Re: Accesso ai pc con credenziali lato server

Messaggio da samiel »

Grazie, mercoledì o al massimo giovedì
dovrei riuscire a verificare

M

Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Re: Accesso ai pc con credenziali lato server

Messaggio da Meskalamdug »

samiel ha scritto:Grazie, mercoledì o al massimo giovedì
dovrei riuscire a verificare

M
Figurati,aggiungo: controlla per sicurezza anche il firewall
e un eventuale presenza di apparmor sul server.

Rispondi