[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: "single sign on" mit NTLM - Runde 2



Hallo Christian,

Am 27.01.2012 10:19, schrieb Christian Schmidt:

Als *Laie* will man auch keine produktiven Server betreiben.

ob "will" oder "muss" sei dahin gestellt, und die Server in den Schulen werden meist von Lehrern betreut. Aus meiner Sicht sind das Laien hinsichtlich Linux, aber produktive Server sind das durchaus mit Nutzerzahlen meist über 500 und in den meisten Fällen über 20 Clients. Mir sind aber auch Fälle mit mehr als 100 Clients bekannt.

[..]
Wenn ein System ein anderes via Netz "erreichen" (was immer auch das
heissen) soll, *muss* das entsprechende Routing stimmen.

was ich noch nie in irgendeiner Weise konfigurieren musste. Genau
das ist eines meiner Probleme.

Sicher, dass es nicht schon "vorher" an z.B. Namensaufloesung und/oder
Erreichbarkeit des Nameservers hapert? (Wobei letzteres durchaus auch
auf Problemen mit dem Routing beruhen kann...)

Das sehe ich als mein größtes Problem. Ich habe noch *NIE* 2 Server
koppeln müssen.

"Koppeln?" Der eine muss den anderen nur erreichen koennen.

ja, erstmal "nur" erreichen. Und was muss man da noch einstellen?

Ich habe statt dessen seit mehr als 10 Jahren
*einen* Linux-Server genutzt, der sich noch dazu auch ohne
Linux-Kenntnisse installieren und betreuen lies. Nur wird der eben
nicht mehr gepflegt und deshalb der Versuch, soetwas auf
Debian-Basis nachzubauen.

Und Du meinst, das wird voellig ohne das Studium von Dokumentation
funktionieren?

habe ich nie behauptet, im Gegenteil, ich habe hier angegeben, dass ich etliche Stunden versucht habe mich dazu zu informieren - leider erfolglos.

Und da die Zeit nicht stehen geblieben ist
und in der Schule SSO einfach gebraucht wird (zumindest wenn man der
Verantwortung gerecht werden will, aber sich nicht mit mehrfacher
Passworteingabe abfinden will), jetzt hier der Versuch, dass
hinzubekommen.

Ich habe einfach mal 2 Server installiert und dann versucht, den
einen so anzupassen (umzukonfigurieren), das der einen PDC darstellt
bzw. abgeben müßte (= 'plix') und der andere sollte angebunden
werden ('alix'). Ergebnis: leider habe ich nichtmal geschafft, von
alix aus ein 'ping plix' hinzubekommen. :(

Weiss alix denn, unter welcher IP-Adresse er plix erreichen kann?

ein "ping 10.100.0.1" ging problemlos, ein "ping plix" leider nicht. Offensichtlich sind die Einträge in der /etc/network/interfaces auf alix und die Einträge in den beiden Zonen-Files von 'plix' nicht ausreichend oder falsch. Leider weiss ich nicht, wo ich da ansetzen kann. - Noch Ideen?

Viele Grüße
Hans-Dietrich


Reply to: