Delixs10:Installationshandbuch:Clientinstallation/Ubuntu12: Unterschied zwischen den Versionen

Aus Delixs
Zur Navigation springen Zur Suche springen
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 36: Zeile 36:
   <code>sudo auth-client-config -t nss -p lac_ldap</code>  
   <code>sudo auth-client-config -t nss -p lac_ldap</code>  


Und zu guter letzt wird noch pam konfiguriert mit:
Und zu guter letzt wird noch Pam konfiguriert mit:


   <code>sudo pam-auth-update</code>  
   <code>sudo pam-auth-update</code>  

Version vom 19. September 2012, 08:57 Uhr

Anbindung von Linux-Clienten (Momentan nur Benutzer):

Voraussetzung: Freigegebener Port 289 in der Firewall, wenn nicht dann :

Füge in die Datei /etc/delixs/firewall.conf diese beiden Zeilen ein:

  LAN_LDAP1="tcp 389"
  LAN_LDAP2="udp 389"

und führe aus:

  delixs-firewall configure 

Wir installieren die dafür benötigten Packete:

  sudo apt-get install libnss-ldap

Informationen die wärend der Installation abgefragt werden:

Serveruri: ldap://10.100.0.1

Suchbasis: dc=delixs-schule,dc=de durch die richtige Ldapbasis ersetzten. Wenn man sie nicht weißt, auf den Server einmal slapcat ausführen und nach den dc=*** Einträgen gucken

Ldap-version= 3

Make local root database admin? Yes

Does the LDAP database require login? No

LDAP account for root: cn=admin,dc=delixs-schule,dc=de wieder durch das richtige ersetzten

LDAP root account password: das Ldap-passwort eingeben, wird in ldap.secret abgelegt und ist nur den root zugänglich

Wenn man ein Fehler gemacht hat kann man mit

  sudo dpkg-reconfigure ldap-auth-config 

, das ganze nochmal konfigurieren

Nun wird noch die nss datei angepasst:

  sudo auth-client-config -t nss -p lac_ldap 

Und zu guter letzt wird noch Pam konfiguriert mit:

  sudo pam-auth-update 

Hier bitte unix authentication und ldap authentication drinne lassen.

Nun kann man mit getent passwd, sich alle Benutzer anzeigen lassen wo nun auch die Ldap user drinne seien müssten.

Möchte man sich nun damit anmelden, findet sich das problem das beim Loginbildschirm der Punkt: Others fehlt. Diesen fügt man hinzu in den man in der datei lightdm.conf die Zeile:

  greeter-show-manual-login=true

hinzufügt/ändert