[Sysadmins] Ldap и автаризация

Slava Dubrovskiy =?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Пт Ноя 9 18:18:39 MSK 2007


Aleksey Avdeev пишет:
>> Существует удаленные компутеры ( на Alt Desctop 4), а так же сужествует
>> сервер Ldap, на котором они собственно авторизуются. Собственно
>> проблемма: из-за ненадежности каналов часто падает связь, и загружаться
>> тачки отказываются из-за недоступности Ldapа.Падают уже на populating
>> /dev,после такого спасает только загрузка с CD и правка nsswich.conf
>> (уборка записей касающихся Ldapа).Использование nscd с кешированием
>> passwd и groups ни к чему не приводит.Кешить shadow не получается.
>> Задача: Построить такую схему чтобы она за зависила от канала.Что бы
>> тачки грузились, а пользюки заходили под учетками из Ldap, даже если он
>> не доступен.Так реальзованно в связке Windows и AD. Голову ломаю
>> наверное месяц! У кого какие предложения?
>>     
>
>   В порядке бреда: локальные LDAP + репликация?
>
> PS: Локальные LDAP должны подниматься до сервисов их использующих.
>   
А может поиграться с настройками nscd?

*persistent* /service/ <yes|no>

    Enables or disables persistent storage of data. Persistent caches
    are stored on the disk and therefore survive a nscd restart or e.g.
    machine reboot.

Может это как-то повлияет?

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/x-pkcs7-signature
Размер  : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20071109/11caa252/attachment-0002.bin>


Подробная информация о списке рассылки Sysadmins