Wpis z mikrobloga

Czym teraz najlepiej zarządzać użytkownikami spod #linux ?
Wiecie, stary system - kto coś chce, zmienić hasło do poczty, do serwera samby, do bazy, to przychodzi i klepiemy ręcznie "wstukaj se hasło", do wszystkiego osobno. Ktoś kiedyś tak wymyślił, ale firma się rozrasta i idzie mi już z tym na głowę. Chciałbym w końcu zarządzać tym jakoś centralnie, Ty możesz to, Ty tamto, jedno hasło do wszystkiego, niech se każdy ustawi swojego autorespondera, sam se zmieni hasło z poziomu swojego kompa.
Pewnie by trzeba zaimplementować jakiś #activedirectory? Są jakieś różne rozwiązania? Na razie wygląda, że chyba chodzi mi o #ldap albo konkretniej #openldap.
Użytkownicy mają i Windowsy i Ubunciaki, nie będzie jakiegoś problemu ogarnąć to centralnie?
Jak to wygląda, gdy ktoś zabiera laptopa do domu? Nie będzie problemu z dostępem do poczty czy czegoś? Chciałbym, żeby mogli se wtedy odbierać wiadomości, ale już np. nie mieli dostępu do jakichś stron czy baz. Da się to LDAP ogarnąć czy czegoś innego szukam?
#komputery #administracja #serwerownia #sysadmin #it
  • 5
@RRybak: Z tego co wiem to LDAP, ale musisz to faktycznie ogarnąć, bo to jakieś gówno prehistoryczne i nie wiadomo gdzie o tym czytać, jak to działa, ani nic.

Możesz też ogarnąć skrypt jakiś "change password" gdzie po wpisaniu hasła - zmienia wszędzie
Jak to wygląda, gdy ktoś zabiera laptopa do domu? Nie będzie problemu z dostępem do poczty czy czegoś?


@RRybak: Generalnie nie będzie. Użytkownik będzie zdalnie łączył tak samo jak obecnie do serwera poczty, a serwer poczty już lokalnie uwierzytelniał użytkowników w LDAP.