একটি ছোট ল্যানে সাধারণ, কেন্দ্রিয়াইজড ইউজার ম্যানেজমেন্ট - এনআইএস বা এলডিএপি?


12

আমি আমার দলের জন্য একটি ছোট ল্যান স্থাপন করছি। এটি, সমস্ত অভিপ্রায় এবং উদ্দেশ্যে, কোনও বাহ্যিক নেটওয়ার্কের সাথে সংযুক্ত হবে না। আমি এটি ব্যবহারকারীর অ্যাকাউন্টগুলির কেন্দ্রিয় নিয়ন্ত্রণ রাখতে চাই (কমপক্ষে, আমি মনে করি আমি এটি পছন্দ করি; আমি পুতুল ব্যবহার করার বিষয়টিও বিবেচনা করছি, তাই তাত্ত্বিকভাবে আমি কেবল / ইত্যাদি / পাসডাব্লুড পরিবর্তনগুলি বা অন্য কোনও কিছুতে চাপ দিতে পারি)। মেশিনের সংখ্যা নির্দিষ্ট, তবে খুব কম নয়। বেশিরভাগ ক্ষেত্রে তারা একক ব্যবহারকারীর সাথে 'সংযুক্ত' থাকে তবে কখনও কখনও লোকেরা অন্য কারও বাক্সে দূর থেকে কাজ করে; এবং সার্ভারের একটি দম্পতি আছে।

আমি এই প্রশ্নটি পড়েছি , তবে আমার পরিস্থিতি অনেক সহজ ( এই প্রশ্নের তুলনায় আরও সহজ ) এবং আমি খুব বেশি ঝামেলা না করে দ্রুত কিছু (তুলনামূলক) করতে চাই, তবে একেবারে নোংরা-অনিরাপদ হ্যাক নয়। এনআইএস কি আমার দৃশ্যের জন্য প্রাসঙ্গিক? যদি তা না হয় তবে এটি অর্জনের জন্য এলডিএপি (বা এলডিএপি + কার্বেরোস) সেটআপ করার সবচেয়ে ঝামেলা-মুক্ত উপায় কী?

মন্তব্য:

  • এনআইএস বা এলডিএপি সেটআপ করার অভিজ্ঞতা আমার নেই।
  • আমরা দেবিয়ান-স্বাদযুক্ত লিনাক্স বিতরণগুলি ব্যবহার করি, মূলত কুবুন্টু ১২.০৪ (আমার পছন্দ নয়, তবে এটিই এটি)।

উত্তর:


19

আমার মনে হয় না যে আর কেউ এনআইএস ব্যবহার করেন - বা কমপক্ষে, চান।

একটি সুন্দর এলডিএপি + কার্বেরোস পরিবেশ আপ পাওয়ার দ্রুততম ও সহজতম উপায় হ'ল ফ্রিআইপিএ । এটি এত সহজ এবং হালকা যে আমি এটি বাড়িতেও ব্যবহার করি।

রেড হ্যাট আইডেন্টিটি ম্যানেজমেন্ট গাইড হ'ল ফ্রিআইপিএর একটি দুর্দান্ত ভূমিকা এবং এটি আপনাকে দ্রুত এবং দ্রুত চালিয়ে যাবে।

মনে রাখবেন যে উবুন্টুতে ফ্রিআইপিএ থাকাকালীন , 12.04 এলটিএস-এর সংস্করণটি পুরানো এবং আরও সাম্প্রতিক সংস্করণের তুলনায় বাগ বা মিসিং বৈশিষ্ট্য থাকতে পারে।


ওয়েবসাইটটি দেখার থেকে, আমি উদ্বিগ্ন যে এটি রেডহ্যাট'শ বিতরণ (আরএইচইএল, সেন্টস, ফেডোরা) বিতরণে আবদ্ধ। এটা কি সত্য?
einpoklum

এটি ডেবিয়ান এবং উবুন্টুর জন্য উপলব্ধ, তবে কেন কেউ এগুলি ব্যবহার করবে? :)
মাইকেল হ্যাম্পটন

1
এটি আরএইচইএল / সেন্টস-এ আরও ভাল সমর্থিত দেখায়। পরিচয় পরিচালনা পরিষেবা হিসাবে সমালোচনামূলক কিছু স্থাপন করার সময়, ক্লায়েন্ট মেশিনগুলি কী ব্যবহার করছে, আইএমএইচও নির্বিশেষে সেরা-সমর্থিত বিতরণটি ব্যবহার করার পরামর্শ দেওয়া যেতে পারে।
এমপন্টিলো

@ মাইক: সার্ভারের ডিস্ট্রো আমার পছন্দ নয় এবং আমি এটির জন্য ডেডিকেটেড সার্ভার (বা ভার্চুয়াল সার্ভার) ব্যবহার করতে / চাই না।
einpoklum

1
সত্যিই যদি এটি একটি ছোট ডিমন হত। আপনার সত্যিকার অর্থে এটির (ভার্চুয়াল) মেশিন উত্সর্গ করা দরকার; আপনি যদি না পারেন বা নাও করতে পারেন তবে আপনার ফ্রিআইপিএ ব্যবহার করা উচিত নয়।
মাইকেল হ্যাম্পটন

3

আইএআর (ইন্টারনেট অ্যাকাউন্টের প্রতিলিপি) আপনি যা খুঁজছেন তা। এটি বেশিরভাগ ক্ষেত্রে একটি শেল স্ক্রিপ্ট এবং এটি ব্যবহার করা খুব সহজ। এটি পরিবহনের জন্য এসএসএইচ ব্যবহার করে - এনআইএসের মতো কোনও পোর্টম্যাপার / আরপিসি কদর্যতা নেই এবং এটি যাচাইয়ের জন্য জিপিজি ব্যবহার করে। এটি উবুন্টু এবং রেডহাটে উত্পাদনে ব্যবহৃত হয়েছে। এটি কোনও এলডিএপ নয়, সুতরাং এটি অবশ্যই সমস্ত উদ্দেশ্যে নয় ... তবে এটি এনআইএসকে বেশিরভাগ ব্যবহারের জন্য প্রতিস্থাপন করে এবং এটি সেটআপ করা সত্যিই সহজ। এটি বলেছিল, আমি আইএআর হ'ল দ্রুত সুন্দর মার্জিত হ্যাকের অন্যতম লেখক, তাই আমি সম্ভবত একজন পক্ষপাতদুষ্ট হতে পারি।

দস্তাবেজ, একটি .deb রেপো এবং অনলাইন সোর্স কোড ব্রাউজার iar.hcn-inc.com এ উপলব্ধ। আরপিএম এবং একটি টারবাল সোর্সফোর্জন.নেট থেকে ডাউনলোড করা যায়


আকর্ষণীয় উত্তর, তবে আমি আর একই জায়গায় কাজ করি না তাই এখনই চেষ্টা করে দেখতে পারছি না ...
einpoklum
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.