wasabi137
Goto Top

Zentrale Benutzerverwaltung und globale User

Globale Benutzerkonten

Hallo zusammen,

Ich suche eine Lösung um auf mehrere Server mit einem/mehrerer User zugreifen zu können, der nicht an dem Server hinterlegt ist sondern zentral auf einem anderen Server gemanaged wird, sozusagen einen globalen User.

D.h. dass auf auf dem "Zielserver" nur 2 lokale Konten hinterlegt sind (root & normaler User), man sich aber trotzdem mit einem anderen Konto, dass dann zentral verwaltet wird.


Wir verwenden als Serverbetriebssysteme debian squeeze.


MfG
Wasabi

Content-ID: 182994

Url: https://administrator.de/contentid/182994

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

Icedg
Icedg 03.04.2012 um 16:01:40 Uhr
Goto Top
Möglicherweise hilft dir das weiter: http://www.openldap.org/
Wasabi137
Wasabi137 03.04.2012 um 16:08:46 Uhr
Goto Top
Dabke für die rasche Antwort, damit habe ich auf jeden Fall einen Anhaltspunkt für meine Recherche.

MfG
Wasabi
Icedg
Icedg 03.04.2012 um 16:13:06 Uhr
Goto Top
Gerne, bin heute zufällig online. Ich habe damit schon verschiedenen Linux Distributionen gekoppelt. Es wird dich aber schon etwas Zeit kosten.
Eine alternative ist natürlich eine Microsoft LDAP, da geht es alles etwas schneller und hübscher, kostet dich aber eine Windows 2008R2 Standard Server Lizenz.
Wasabi137
Wasabi137 04.04.2012 um 12:03:37 Uhr
Goto Top
Gibt es kostenlose Alternativen zu openLDAP? Villeicht sogar mit geringem installatios/ configurationsaufwand?
Ich gebe zu diese Frage ist etwas utopisch aber openLDAP stellt für mich einen zu großen installatios/ configurationsaufwand dar.

Gruß
Wasabi
Icedg
Icedg 04.04.2012 um 12:39:24 Uhr
Goto Top
Tja.. naja
OpenSuse bietet da etwas. Siehe http://www.mpipks-dresden.mpg.de/~mueller/docs/suse10.3/opensuse-manual ...
bzw http://en.opensuse.org/SDB:LDAP_server

Für Debian geht wohl nur OpenLdap: http://www.linuxhaven.de/dlhp/HOWTO//DE-LDAP-HOWTO.html
Entweder du hast Geld (Windows Server 2008R2 Standard oder höher) oder du hast Zeit, dann OpenLdap.

Es gibt meines Wissens nach keine kostenlose "mal eben schnell" Lösung.

Gruß
Ice
Wasabi137
Wasabi137 04.04.2012 um 13:05:50 Uhr
Goto Top
Vielen Dank ice,
ich werde mich mal ein wenig über Microsoft LDAP informieren, ein paar der Server haben virtuelle Maschienen mit Windows 2008R2 Standard Server als OS.
Mal sehen was dort so möglich ist ;D

MfG
Wasabi
Icedg
Icedg 04.04.2012 um 15:19:52 Uhr
Goto Top
ok, Schaue dir mal die Rollen "Active Directory Lightweight Directory Services" und "Active Directory Domain Services" an.