[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sistema di autenticazione ldap su server debian



intanto grazie!

riepilogo con qualche altra domandina

Autenticazione client Linux/Windows
Mi interessa che gli utenti con macchine Linux o Windows possano accedere alla rete locale previa autenticazione quindi da ciascuna macchina sarà effettuato il login. Non ho capito se è sufficiente o meno avere openLdap per autenticare i client Windows. pGina mi pare di capire che vada installato su macchine windows ma le macchine windows che si connettono alla rete non sono quelle fisse dell'aula informatica (che sono Ubuntu) ma sono utenti che si connettono un tantum su cui non installo un nuovo programma (se ho capito bene il funzionamento).
La creazione di un dominio Windows devo farlo con Samba o mi sbaglio?
gli utenti del dominio Windows che ho creato dovranno essere presenti anche in LDAP o no?
la pagina di login dei client che tipo di pagina è?

Per il resto (restrizioni sui siti, accesso a risorse del server) dovrò configurare separatamente Apache e Samba con LDAP per recuperare le informazioni su tali permessi?

vi ringrazio ancora

Stefano

On 03/07/2012 03:16 PM, Ezio Da Rin wrote:
Giuseppe Sacco ha scritto:
Il giorno mer, 07/03/2012 alle 14.38 +0100, Ezio Da Rin ha scritto:
[...]
con Netlive (derivata da Debian Live) noi avevamo usato Pgina:

http://pgina.org/

e con OpenLDAP si autenticano sia utenti Linux che Windows:

http://www.cloc3.net/dokuwiki/doku.php/l_accesso

Non lo conosco, ma non mi pare che openldap sia sufficiente per
l'autenticazione sulle macchine Windows. È sufficiente per l'accesso a
risorse di rete samba da parte di macchine Windows, ma non per l'accesso
alla macchina Windows stessa. Mi sbaglio? Puoi spiegarmi meglio cosa
facciano i prodotti da te indicati?

è proprio questo che fa Pgina, se l'utente è inserito del database di OpenLDAP viene autenticato, nel nostro caso con winserver2003 ma viene usato anche con xp: http://www.hawaii.edu/ldap/pgina-xp.pdf e, se l'utente è al suo primo accesso gli viene creato il suo ambiente windows esattamente come succede per Linux nel caso acceda a Linux.

L'implementazione è relativamente semplice e sono tre anni che, a quanto ne so io, questo metodo viene utilizzato al Liceo Pio Paschini di Tolmezzo UD.

Ciao,
Ezio.




Reply to: