Автор Тема: Аутентификация при монтировании NFS шары с правами владельца и группы LDAP  (Прочитано 8129 раз)

Константин

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Есть 3 машины (ubuntu):
-LDAP сервер
-NFS серве
-Клиент

На сервере NFS создаю шару и подтягиваю пользователей и группы LDAP. Устанавливаю на шару NFS права владения пользователя и группы ldap. Расшариваю папку клиенту.
На клиенте пользователи и группы с сервера LDAP подтянуты.

1) Если на клиенте сидишь, например, под локальным пользователем (права на шару назначены LDAP), монтирование проходит. Есть ли возможность каким то образом проводить аутентификацию на этапе монтирования NFS шары на клиенте?

2) Если на клиенте сидишь под пользователем LDAP (этот пользователь назначен владельцем), монтирование проходит, доступ к шаре и всему что внутри проходит. Это нормально.
Если на клиенте создать локального пользователя с таким же UID что и пользователь LDAP (этот пользователь назначен владельцем), то монтирование проходит, доступ к шаре и всему что внутри тоже проходит. Вот это уже не ок. Есть ли возможность осуществлять какую то аутентификацию на такой случай (на этапе монтрования или хотя бы доступ чтоб был запрещен)?

 

Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!