Difference between revisions of "Blandet Miljø"
From Teknologisk videncenter
m (→Step 2) |
m (→Step 3) |
||
Line 66: | Line 66: | ||
===Step 3=== | ===Step 3=== | ||
− | *Byg videre på forrige setup og tilføj nu sikkerhed på brugerniveau(Logon med Linux/unix bruger credentials) (Se evt. [https://help.ubuntu.com/14.04/serverguide/samba-fileprint-security.html File security] | + | *Byg videre på forrige setup og tilføj nu sikkerhed på brugerniveau(Logon med Linux/unix bruger credentials) (Se evt. [https://help.ubuntu.com/14.04/serverguide/samba-fileprint-security.html File security]) |
===Step 3=== | ===Step 3=== |
Revision as of 08:02, 29 September 2015
Contents
Formål
Eleven skal kunne integrere Windows og Linux Miljø.
Indhold
Rapport
Skriv min 10 sider pr. gruppe der beskriver følgende elementer:
- Bruger håndtering i Linux
- Gruppehåndtering i Linux
- Fil rettigheder i Linux
- Protokoller et AD Domain bruger til at finde domain kontroller
- DNS Entries
- LDAP
- Kerberos
- Fil delings protokoller i Linux
- NFS
- SMB
- Fælles brugerhåndterings systemer
- MS AD
- Yellow Pages/NIS
- winbind
- OpenLDAP
- Samba
- LikeWise Open
- PBIS Open
- Fedora Directory Service
- OpenDS
- Apache Directory Service
- Printer delings protokoller i Linux
Selvvalidering
Brug følgende spørgsmål til at afklare om i har skrevet nok/det rigtige ved hver kapitel:
- Har vi lavet en grundlæggende beskrivelse af emnet?
- Er der et historisk element omkring protokollerne/programmerne?
- Har vi beskrevet emnet detaljeret?
- Er der nok eksempler til at forklare hvad protokollen/programmet brugers til?
- Findes der andre end de nævnte alternativer?
- Har vi sammenlignet de forskellige projekter(Nødvendig?)?
- Har jeg husket at tilføje referencer på ALT?
Aflevering
Rapporten skal være i en stand så den må offentliggøres & skal afleveres elektronisk inden kl 15:15
Samba Fil server
Step 1
Disse steps er rene Linux opgaver og vores setup er ikke integreret med MS AD miljøet endnu.
- Installer en Ubuntu 14.04 Server (Følg evt. Serverguiden
- Opret 3 brugere der har hver deres hjemmefolder.
- Lav en public folder hvor alle kan læse/skrive
- Lav en gruppe folder hvor 2 af brugerne kan læse/skrive
- Alle nyoprettede filer i gruppefolderen skal have gruppen som ejer.
Spørgsmål
Bruge og svar på følgende spørgsmål for at se om du har styr på koncepterne...
- Hvordan tilføjer du en bruger til systemer?
- Hvordan tilføjer du en gruppe til systemet?
- Hvordan tilføjer du en bruger til en gruppe?
- Hvordan genstarter du samba servicen?
- Hvordan opretter du samba brugere?
- Hvorfor har samba en separat password backend?
- Hvordan deler du en folder i samba?
- Hvordan ændrer du en folders rettigheder så alle har R/W/X?
- Hvordan ændrer du ejer på en folder
- Bruger Ubuntu 14.04 LTS nyeste Stable release af Samba?
Step 2
- Installer en samba server til fildeling
- Lav en åben filserver der deler /tmp folderen uden bruger authentication (Se evt. Samba-Filserver guide)
Step 3
- Byg videre på forrige setup og tilføj nu sikkerhed på brugerniveau(Logon med Linux/unix bruger credentials) (Se evt. File security)
Step 3
Samba serveren skal nu integreres med domainet
- Opsæt et domæne
- Meld Samba serveren ind i domainet
- Konfigurer systemet så domain brugere kan logge ind via SSH
- Konfigurer et share hvor kun en bestemt AD gruppe har rettigheder til at oprette og ændre i.
- Konfigurer systemet så alm. AD brugerne ikke kan logge ind via SSH
Linux AD Klient
eRtT_C6KBJs|212|left|LikeWise AD Client}} |
- https://help.ubuntu.com/community/LikewiseOpen
- Alle domain users skal kunne logge ind på klienten
- Hjemmefolderen skal mountes fra fil serveren
- Medlemmer af gruppen LinuxAdmins skal kunne SUDO
Links
- Authenticate Linux Clients with Active Directory
- Læs til og med Our Implementation Plan og fra The ID Mapping Problem indtil afslutningen
- Kerberos Explained
- Using Samba, 2nd Edition
- Chapter 1. Learning the Samba
- Chapter 9. Users and Security
- Setup a Samba AD Member Server
- The Official Samba 3.5.x HOWTO and Reference Guide
- 3. Server Types and Security Modes
- Til og med “Share-Level Security”
- og afsnit “Password Checking”
- 7. Standalone Servers
- 10. Network Browsing
- 16. File, Directory, and Share Access Controls
- 24. Winbind: Use of Domain Accounts
- 3. Server Types and Security Modes
- Mount Windows Shares Permanently
- Linux – Friheden til systemadministration
- 1. Hvor finder jeg konfigurationsfilerne?
- 2.11. Log-filer
- 7.8. Printserver med CUPS
- 7.10. LDAP
- 10. Linux som server i Windows-netværk (Samba)
- Ubuntu File Permissions
- Ubuntu File Permissions With ACL
- Samba Release Planning
- Install Identity Management for UNIX Components