Здравствуйте!
Подскажите, как подружить самбу и eD.
Цель какова: сделать файл-сервер с разграничением прав доступа в папку.
eDirectory + samba
Модераторы: SLEDopit, Модераторы разделов
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: eDirectory + samba
Либо Вы неверно описали нам Вашу цель, либо еD здесь избыточно.
Разграничение прав прекрасно работает на голой самбе.
-
sapsann
- Сообщения: 40
Re: eDirectory + samba
Нашел статью http://www.novell.com/coolsolutions/appnote/11788.html#1
Но не могу понять, откуда брать сертификат "SSCert.der"
Суть вопроса в чем: в конторе имеется 100 машин с XP Home, у которой напрочь отсутствует поддержка AD. Необходимо
- сделать eD;
- на машины с XP Home расставить Novell Client и подключить к eD (проблем не вызывает);
- контроль времени прихода/ухода (опционально);
- сделать шару на которой будет настроена политика доступа.
Но не могу понять, откуда брать сертификат "SSCert.der"
Суть вопроса в чем: в конторе имеется 100 машин с XP Home, у которой напрочь отсутствует поддержка AD. Необходимо
- сделать eD;
- на машины с XP Home расставить Novell Client и подключить к eD (проблем не вызывает);
- контроль времени прихода/ухода (опционально);
- сделать шару на которой будет настроена политика доступа.
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: eDirectory + samba
Здесь нет постановки задачи.
Вы сначала пишете о том, что у Вас есть, а потом хватаетесь за какие-то инструменты.
Надо сначала сформулировать то, что Вам нужно, то есть постановку задачи.
"Сделать eD" - это не постановка задачи.
Это рассказ из серии "я шел по лесу, у меня стамеска не работает".
При том, что вообще непонятно зачем Вы там идете - то ли дров нарубить, то ли грибов собрать, то ли мачту для лодки найти.
При чём здесь вообще файловый сервер?
Объясните, что Вы понимаете под "политикой доступа" и зачем Вам для этого eD?
Создавать сетевые шары с разграничением прав на разных уровнях (на уровне ресурса, на уровне юзера) умеет сама самба.
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: eDirectory + samba
Но не могу понять, откуда брать сертификат "SSCert.der"
Как я понял, у тебя eD настроена таким образом, что при использовании SSL от клиента требуется сертификат. Соответственно, ты должен был его создать, и, соответственно, знать, где он лежит. Как вариант: можешь использовать обычное(не SSL) соединение, там сертификаты не нужны, но это небезопасно.
Объясните, что Вы понимаете под "политикой доступа" и зачем Вам для этого eD?
Скорее всего под "политикой доступа" он имел в виду процесс аутентификации самбы и вендоклиентов в eD.
/earth: file system full
-
sapsann
- Сообщения: 40
Re: eDirectory + samba
Картина какова:
Раннее стояла система документооборота Alfresco, нравилась всем, и доступ к документам через вебморду есть, и админка через вебморду есть, но глючная до жути: виндовые клиенты порой не могут сохранить документы(висим), лечилось отключением ПК от сети(в логах чисто), при простом просмотре через проводник тоже, проводник частенько вис. В один прекрасный день это всё надоело и решено было снести её ()
Сейчас цель какая стоит:
- сделать политику доступа к шаре (общая папка обмена, личные папки, папки для отделов и т.п.);
- желательно веб-админку;
- доступ к документам через веб-морду(опционально);
- сделать аналогию с WinXP Pro + AD ("Вошел один раз в систему, гуляешь по всей сети, прошел час бездействия - просят ввести пароль заново". Думаю, что на Novell Client);
Раннее стояла система документооборота Alfresco, нравилась всем, и доступ к документам через вебморду есть, и админка через вебморду есть, но глючная до жути: виндовые клиенты порой не могут сохранить документы(висим), лечилось отключением ПК от сети(в логах чисто), при простом просмотре через проводник тоже, проводник частенько вис. В один прекрасный день это всё надоело и решено было снести её ()
Сейчас цель какая стоит:
- сделать политику доступа к шаре (общая папка обмена, личные папки, папки для отделов и т.п.);
- желательно веб-админку;
- доступ к документам через веб-морду(опционально);
- сделать аналогию с WinXP Pro + AD ("Вошел один раз в систему, гуляешь по всей сети, прошел час бездействия - просят ввести пароль заново". Думаю, что на Novell Client);
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: eDirectory + samba
- сделать политику доступа к шаре (общая папка обмена, личные папки, папки для отделов и т.п.);
samba это умеет
- желательно веб-админку;
аналогично(google://samba*swat)
- доступ к документам через веб-морду(опционально);
Можно заюзать WebDAV, но ACL в нем отдельно от самбы настраивать придется. Ну и для централизованной аутентификации, чтобы не заводить отдельно пользователя для samba/webDAV/что-там-еще-у-тебя-есть, придется LDAP поднимать(тащемта, eD таки подойдет).
/earth: file system full