The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Centos Directory Server нужен совет?"
Отправлено sHaggY_caT, 17-Июл-10 11:28 
>>Пользователи меняют рабочие станции? Может быть, просто авторизация по связке MAC &
>>IP для каждой рабочей станции?
>
>А как красиво рассуждала о высоких материях ... а потом грубо и
>пошло $^%$#!!!, даже поручик и то покраснел :)

А чем Вам это решение не нравится как решение для SOHO? Так ли нужен LDAP/NTLM? Подразумевается, что административных прав(перебить мак или отключить DHCP на интерфейсе они не могут) на станциях у юзеров нет.

Естественно, если станция не закреплена за каждым юзером, такой вариант не подойдет, но в других случаях тем же puppet можно очень удобно генерить конфиг для Squid/HAVP/подставить нужное, описывая нового юзера простыми директивами...

Заодно сразу же не нужен DDNS, можно использовать обычный DNS.

Всегда ли "проще" значит "хуже"?

Заодно, что бы повысить безопасность, можно использовать на свитчах port-security (что бы ничего "левого" не втыкали), и изолировать станции на L2 в отдельные VLAN-ы с аплинком на интерфейсы серверов(имхо, файл-шары непосредственно на станциях большое зло).


Для перемещаемого профиля связка по авторизации IP & MAC понятно, что не подойдет, и LDAP будет лучшим решением, но тут и совсем другие требования ко всему, начиная от сети, и заканчивая производительностью дисковой сервера, где будут лежать профили.

Я всего лишь навсего пыталась донести до топикстартера мысль, что есть жизнь и без LDAP :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.

На сайте действует частичное премодерирование - после публикации некоторые сообщения от анонимов могут автоматически скрываться ботом. После проверки модератором ошибочно скрытые сообщения раскрываются. Для ускорения раскрытия можно воспользоваться ссылкой "Сообщить модератору", указав в качестве причины обращения "скрыто по ошибке".



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру