ldap + domini intracentre

Tinc el servidor amb linkat 2.1 i totes les estacions amb windows sota domini intracentre. No he tingut cap problema en afegir-les al domini.
He instal·lat linkat 2.1 a una estació com a client.
Em funciona la xarxa. He configurat ldap amb:
Autenticació d'usuaris: Utilitza LDAP
DN base de l'LDAP: dc=intracentre
Adreces de servidor LDAP: 192.168.0.207 (que és l'adreça del meu servidor)
he fet /etc/Linkat/Linkat.sh install
El servidor de DNS és el 192.168.0.207 i després les de l'xtec.
Entro a l'LDAP del servidor des del client i hi ha aquest ordinador donat d'alta
No treballo amb DHCP. Tots els ordinadors i impresores tenen IP fixa.

Però què he de fer per què a la pantalla inicial surti el domini intracentre i posar el nom de qualsevol usuari del domini i es connectin les unitats de xarxa?
He seguit els passos de:
1.- Adequar la configuració IP del equip a la teva xarxa:

http://www.xtec.cat/at_usuari/guies/internet/xarxa/linkat2/index.htm (
http://www.xtec.cat/at_usuari/guies/preventives/linkat2/servlinkat/xarxa/ip.htm (per assignar la direcció tcp/ip fixa)

2.- Transformació de la forma de treball del equip a client, amb

http://www.xtec.cat/at_usuari/guies/preventives/linkat2/servlinkat/inici/transformacio.htm


Gràcies
Josep
Hola Josep,

Si tens un servidor Linkat i has fet la instal·lació d'un client Linkat, des d'aquest client ja pots entrar amb qualsevol usuari que tinguis al servidor Linkat. No cal seleccionar cap domini, el client ja sap que el seu domini és "intracentre".

Salut.

Projecte Linkat
Acabo de provar-ho i ara al validar-me com un usuari del domini intracentre em surt el següent missatge.
"El vostre directori està llistat com a "/srv/exports/T/alumnes/eso/nomusuari" però sembla que no existeix. Voleu entrar-hi utilitzant el directori /(arrel) com al vostre directori d'usuari? Probablement res no funcionarà si no utilitzeu una sessió a prova de fallades."
Al dir-li que sí, surt el missatge:
"El vostre fitxer $HOME/.dmrc té permisos incorrectes i s'ignorarà. Així s'evita desar la sessió predetderminada i l'idioma.El fitxer hauria de ser propietat de l'usuari i tenri permís 644"
Aleshores em fa fora.

Gràcies
Josep
Hola Josep,

Aquí hi ha alguna cosa que no em quadra. El directori personal de l'usuari és el directori /home del servidor Linkat. La carpeta /srv/exports (de la qual pengen les carpetes P, S i T) són els recursos compartits via NFS i Samba als quals tothom hi té accés.

Fes una prova, intenta crear un nou usuari al servidor i deixa-li el directori predeterminar que hi apareix (que és el /home). Una cosa a tenir en compte és que els usuaris que hagis donat d'alta han de pertànyer al grup: users com a grup de LDAP.

Joan de Gracia
He creat un usuari amb nom "aaa" i contrasenya "12345" que pertany al grup Users de l'LDAP i em diu el mateix, però en el directori /home del servidor on s'ha creat la carpeta. He comproivat que hi sigui.
"El vostre directori està llistat com a "/home/aaa" però sembla que no existeix. Voleu entrar-hi utilitzant el directori,,...."
Em cal dir:
Que totes les carpetes dels alumnes i profes tenen permís 700.
Que els grups LDAP creats són Alumnat, professorat, a part dels adminstradors
editors i users
Quà cal configurar alguna cosa de NFS?
Gràcies
Hola,

Fes una cosa, reinicia el servidor per validar que tots els serveis s'han reiniciat, comprova que els clients de centre tinguin configurat el DNS amb la IP del servidor (deixa només aquesta DNS per assegurar-nos) i si encara et dona error, agafa un client i reinstal·la el script de configuració de centre:

/etc/Linkat/Linkat.sh uninstall
/etc/Linkat/Linkat.sh install

A veure si ara et funciona.

Salut.

Projecte Linkat
Ho he provat i tampoc. Estic igual. Segur que és qualsevol cosa insignificant.
No sé si pot influir, però quan vaig instal·lar la linkat 2.1 li vaig dir que era client d'aula i al no tenir el DHCP activat no em va poder fer la prova de connexió i es quedava penjat. Vaig reiniciar-lo i dir-li que no fes la prova.

També veig que després d'instal·lar-ho tot i configurar els DNS del l'ordinador central em surten activades de color gris sense opció de poder modificar-ho on diu "Escriu el nom de l'ordinador central a /etc/hosts" i la casella DE "actualitza els servidors de nom i la llista de cerca amb DHCP"
També en l'opció del Yast client LDAP no em funciona si hi tinc posat S-207.intracentre, cal posar-li la IP del servidor. Aleshores només em deixa entrar com usuari anònim on veig els ordinador connectats al domini. No m'acepta la contrasenya del servidor LDAP des del client.
Demà provaré de tornar a instal·lar tot de nou com i fos un ordinador autònom i després afegir-lo al domini.

A veure si tinc sort.
Josep
He tornat instal·lar-ho tot de nou en dos ordinadors.
En un ordinador amb linkat 2.1, com autònom i donar-lo d'alta al domini instal·lo els paquest i m'ha fet el mateix.
En un altra ordinador hem instal·lat la linkat 3.0 en autonom, l'hem incorporat al domini instal·lant tots els paquets i hem aconseguit al final entrar amb un usuari que hem creat al /home/nomusuari del servidor i amb permisos 777
Amb la resta d'usuaris dis a /srv/exports/... no ho hem aconseguit.
Veiem que el problema és que no crea el perfil de l'usuari en el servidor i pot ser problemes de permisos. No es crea el .ICEauthority en la carpeta.
He trobat en el fòrum el mateix problema a:
http://linkat.xtec.cat/portal/index.php?module=pnForum&func=viewtopic&topic=1659
però no diu si es va poder solucionar.

Gràcies
Hola Josep,

Aquí hi ha alguna cosa de la configuració que no es veu però que ens està afectant.

Des del client Linkat, i des de la consola executa:

nslookup 192.168.0.207

nslookup servidor.intracentre

(entenc que el teu servidor es diu així, si té un altre nom, executa el nslookup amb el nou nom).

Des del servidor Linkat executa exactament les dues comandes nslookup anteriors.


Si has creat un usuari "aaa" al servidor, executa des del client:

id aaa

Per cert, per entrar al client fes-ho amb un usuari local del client com ara l'usuari: argo


Joan de Gracia
Hola de nou!
He fet
nslookup 192.168.207
server 192.168.0.207
Adress 192.168.0.207#53
207.0.168.192.in-addr.arpa name S-207.intracentre

tan en el client com en el servidor donen el mateix

He fet nslookup S-207.intracentre (al client)
server 192.168.0.207
Adress 192.168.0.207#53
**server can't find S-207.intracentre.intracentre:SERVFAIL

En el servidor en la útima línia surt una sola vegada la paraula intracentre
**server can't find S-207.intracentre:SERVFAIL

També i ja posats he fet
nslookup S-207
server 192.168.0.207
Adress 192.168.0.207#53
*** server cant'find S-207:NXDOMAIN

Fent
id aaa
uid=1236(aaa) gid=100(users) grups0100(users)

Al final n'aprendré i tot
Gràcies
Hola,

Doncs això era el que volia veure. El problema el tens amb el servidor de noms. És molt important que en els clients les comandes:

nslookup S-207.intracentre apunti cap al 192.168.0.207

i que

nslookup 192.168.0.207 apunti cap a S-207.intracentre

Això vol dir que el servidor de noms al servidor de centre no funciona o està aturat.

Executa des de consola:

rcnamed status

I digues-me si està en funcionament o "running"

Si no et funciona el servidor de noms, el model d'aula no és operatiu. Com a mínim ara ja tenim el problema localitzat.

:-)


Joan de Gracia
Hola

Envio el resultat de la consola

S-207:~ # rcnamed status
Checking for nameserver BIND
number of zones: 2
debug level: 0
xfers running: 0
xfers deferred: 0
soa queries in progress: 0
query logging is OFF
recursive clients: 0/1000
tcp clients: 0/100
server is up and running running
S-207:~ #

Josep
Hola

Tinc el mateix problema, resulta que he instal·lat una VirtualBox 4.26 r82870 a una màquina amb Windows XP SP3, he creat dues màquines, una amb un Linkat3 (Servidor de Centre) i una altra també amb Linkat3 (Client de Centre), tot aparentment ha anat bé i tots dos s'han instal·lat i configurat com era d'esperar en els seus rols. Les seves configuracions son aquestes:

Servidor de Centre:
nom: servidor2
ip: 192.168.0.200

Client de Centre:
nom: LinkatClient
ip: assignada dinàmicament mitjançant DHCP des de el servidor.

He creat 3 usuaris (al Servidor) alumne1, alumne2 i alumne3. He reiniciat i engegat el Client (LinkatClient) però quan intento fer login amb qualsevol dels usuaris creats em dona un error:

"Could not update ICEathority file /home/nom_usuari/.ICEathority

accepto i surt aquest altre:

Hi ha un problema amb el servidor de configuració (/usr/lib/Gconf/2/gconf-sanity-check-2 ha sortit amb l'estat 256)

Tot després es queda sense mostrar l'escriptori i tot sembla que no es carrega el perfil d'usuari. He llegit alguns dels tòpics d'aquest fòrum i m'he adonat que sembla ser un error habitual. He fet un nslookup (com a root) al mateix servidor (servidor2) amb aquests resultats:

Al servidor:
servidor2:~ # nslookup servidor2.intracentre
Server: 192.168.0.200
Address: 192.168.0.200#53

Name: servidor2.intracentre
Address: 192.168.0.200

...
servidor2:~ # nslookup 192.168.0.200
Server: 192.168.0.200
Address: 192.168.0.200#53

200.0.168.192.in.addr.arpa name = servidor2.intracentre.

Al Client:
LinkatClient:~ # nslookup servidor2.intracentre
Server: 192.168.0.200
Address: 192.168.0.200#53

Name: servidor2.intracentre
Address: 192.168.0.200

...
servidor2:~ # nslookup 192.168.0.200
Server: 192.168.0.200
Address: 192.168.0.200#53

200.0.168.192.in.addr.arpa name = servidor2.intracentre.

Tots dos diuen el mateix, el client té com a DNS primari (i únic) la direcció IP del servidor (192.168.0.200) que es pot veure amb l'ordre 'cat /etc/resolv.conf', tots dos diuen:

search intracentre
nameserver 192.168.0.200

Les respostes a l'ordre 'id alumne3' son aquestes:

Servidor:
uid=1003(alumne3) gid=1003 grups=65533(nobody),65534(nogroup),8(www),1003

Client:
uid=1003(alumne3) gid=1003(Alumnat) groups=1003(Alumnat),100(users)

He provat a fer el canvi del fitxer /home/alumne3/.ICEauthority a /home/alumne3/.ICEauthority_OLD
i reiniciar però res no funciona tampoc.

Si premo Ctrl+Alt+F1 a la pantalla de benvinguda (al Client) i intento entrar com a alumne 3 rebo aquest missatge des de la consola:

LinkatClient login: alumne3
contrasenya: (alumne3)

Darrera entrada: dl nov 17 17:47:00 CET 2014 a :1
Have a lot of fun. . .
No hi ha cap directori /home/alumne3.
S'està entrant amb l'inici = "/".
alumne3@LinkatClient:/>

Si miro la carpeta /home amb l'ordre 'ls -al /home' veig que està buida, pero si entro al Servidor i miro allà sí que la veig (que es a on vaig fer el canvi del fitxer .ICEauthority a .ICEauthority_OLD) però encara no funciona.

Agraïría si algú em pogués ajudar i donar un cop de mà per posar-hi solució a aquest tema que ja m'ha fet perdre molt de temps. Gràcies per anticipat.

diego

Diego.
Hola Diego,

El problema el tens al muntatge via NFS del recurs /home. El problema que estàs tenint amb el missatge del .ICEauthority i des de consola " No hi ha cap directori /home/alumne3." apunten que no s'ha configurat correctament el muntatge per part del client.

Pots mirar des del YaST com estan muntats els recursos via NFS.

No obstant, crec que és molt millor que facis les proves amb les versions més noves de Linkat basades en Ubuntu.

Tens la recepta sobre com muntar el model d'aula en Linkat edu 12.04/14.04 a:


Linkat edu 12.04:
http://linkat.x…nkat_edu_12.04

Linkat edu 14.04:
http://linkat.x…nkat_edu_14.04


Joan de Gracia
Hola Joan

moltes gràcies per la teva resposta, he estat llegint el manual de la Linkat edu 14.04 i m'he fixat en el fitxer /etc/auto.homes i resulta que el meu estaba apuntant a servidor.intracentre en lloc de fer-ho a servidor2.intracentre:

original:
* -fstype=nfs,hard,intr servidor.intracentre:/home/&

modificat:
* -fstype=nfs,hard,intr servidor2.intracentre:/home/&

desant els canvis el client (LinkatClient) ara si, per fi, funciona correctament i es carrega el perfil d'usuari des del servidor (servidor2). Gràcies per l'ajuda. Molt agraït :)

diego

Diego.