小規模なLANでのシンプルで集中的なユーザー管理-NISまたはLDAP?


12

チーム用に小さなLANをセットアップしています。すべての意図と目的のために、外部ネットワークに接続されません。ユーザーアカウントを集中管理できるようにしたい(少なくとも、それが欲しいと思う。パペットの使用も検討しているので、理論的には/ etc / passwdの変更などをプッシュすることができる)。マシンの数は固定されていますが、それほど多くはありません。ほとんどは単一のユーザーに「アタッチ」されていますが、他の人のボックスでリモートで作業することもあります。そして、いくつかのサーバーがあります。

私はこの質問を読んだことがありますが、私のシナリオははるかに単純です(この質問よりもさらに単純です)。NISは私のシナリオに関連していますか?そうでない場合、LDAP(またはLDAP + Kerberos)をセットアップして同じことを達成する最も簡単な方法は何ですか?

ノート:

  • NISまたはLDAPのセットアップの経験がありません。
  • 私たちはDebian風味のLinuxディストリビューション、主にKubuntu 12.04を使用します(私の選択ではありませんが、それはそうです)。

回答:


19

誰もNISを使用しなくなった、または少なくともしたいとは思わない。

素敵なLDAP + Kerberos環境を構築するための最速かつ最も簡単な方法はFreeIPAです。簡単で軽いので、自宅でも使用できます。

Red HatのIdentity Management Guideは、FreeIPAの優れた入門書であり、すぐに使用を開始できます。

しながら、という注意UbuntuはFreeIPAのを持っている、12.04 LTSでのバージョンが古く、最近のバージョンに比べてバグや欠けている機能を有することができます。


ウェブサイトを見ると、RedHat'ishディストリビューション(RHEL、CentOS、Fedora)ディストリビューションに関係しているのではないかと心配しています。これは本当ですか?
アインポクラム

DebianとUbuntuで利用できますが、なぜ誰かがそれらを使用するのでしょうか?:)
マイケル・ハンプトン

1
RHEL / CentOSでより適切にサポートされているように見えます。アイデンティティ管理サービスと同じくらい重要なものを設定するときは、クライアントマシンが使用しているIMHOに関係なく、最もサポートされているディストリビューションを使用することをお勧めします。
mpontillo

@Mike:サーバーのディストリビューションは私の選択ではなく、専用のサーバー(または仮想サーバー)を使用することはできません。
アインポクルム

1
たぶんそれが本当に小さなデーモンだったら。本当に(仮想)マシンを専用にする必要があります。できない場合、またはできない場合は、FreeIPAを使用しないでください。
マイケルハンプトン

3

IAR(インターネットアカウントレプリケーション)はあなたが探しているものです。これは主にシェルスクリプトであり、非常に使いやすいです。転送にSSHを使用します。NISのようなポートマッパー/ RPCのugさはなく、検証にはGPGを使用します。UbuntuおよびRedhatの実稼働環境で使用されています。これはLDAPではないため、すべての目的を完全に対象とするわけではありません... そうは言っても、私はIARが手早くかなりエレガントなハックの作成者の1人であるため、少し偏見があるかもしれません。

ドキュメント、.debリポジトリ、およびオンラインソースコードブラウザーはiar.hcn-inc.comで入手できます。RPMとtarballはsourceforge.netからダウンロードできます。


興味深い答えですが、私はもう同じ場所で働いていないので、今すぐ試してみることができません
...-einpoklum
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.