Wiki Linkat

Model Aula Hibrid Linkat edu 12.04

De Wiki Linkat

(Diferència entre revisions)
(Canvi de la carpeta personal de l'usuari local:)
Línia 15: Línia 15:
'''Nota:''' Aquest usuari no pot coincidir amb cap dels usuaris del servidor de centre Linkat. Així doncs, es recomana fer la instal·lació amb un usuari diferent (per exemple: '''suport'''). D'aquesta forma, s'evita fer servir usuaris com ara: argo, super, prof, etc que coincidirien amb els existents al servidor de centre.  
'''Nota:''' Aquest usuari no pot coincidir amb cap dels usuaris del servidor de centre Linkat. Així doncs, es recomana fer la instal·lació amb un usuari diferent (per exemple: '''suport'''). D'aquesta forma, s'evita fer servir usuaris com ara: argo, super, prof, etc que coincidirien amb els existents al servidor de centre.  
-
 
+
<br> Aquest canvi en l'usuari local no es pot realitzar en mode gràfic per la qual cosa serà necessari obrir una consola de text. L'accés a aquesta consola text es realitza prement la combinació de tecles:  
-
Aquest canvi en l'usuari local no es pot realitzar en mode gràfic per la qual cosa serà necessari obrir una consola de text. L'accés a aquesta consola text es realitza prement la combinació de tecles:  
+
<pre>&lt;CTRL&gt;&lt;ALT&gt;&lt;F1&gt;</pre>  
<pre>&lt;CTRL&gt;&lt;ALT&gt;&lt;F1&gt;</pre>  
En prémer aquesta combinació de tecles, s'obté l'accés al terminal en mode text. Cal entrar al sistema amb el nom de l'usuari local (en el nostre cas, l'usuari suport) i introduir-hi la seva contrasenya. Un cop l'usuari ha entrat al sistema, s'ha d'executar l'ordre:  
En prémer aquesta combinació de tecles, s'obté l'accés al terminal en mode text. Cal entrar al sistema amb el nom de l'usuari local (en el nostre cas, l'usuari suport) i introduir-hi la seva contrasenya. Un cop l'usuari ha entrat al sistema, s'ha d'executar l'ordre:  
Línia 43: Línia 42:
<pre>Control + Alt + F7
<pre>Control + Alt + F7
</pre>  
</pre>  
-
<br>
+
<br>  
-
== Muntatge de les unitats compartides del servidor i creació dels usuaris locals ==
+
== Muntatge de les unitats compartides del servidor i creació dels usuaris locals ==
-
<br>
+
Per fer el muntatge en local de les unitats compartides del servidor i la creació dels respectius usuaris locals, es descarregarà l'aplicatiu següent:
[http://download-linkat.xtec.cat/d83/Linkat_edu_12.04/Model_Hibrid_Aula/Muntador_Unitats_LDAP.run.tar download-linkat.xtec.cat/d83/Linkat_edu_12.04/Model_Hibrid_Aula/Muntador_Unitats_LDAP.run.tar]  
[http://download-linkat.xtec.cat/d83/Linkat_edu_12.04/Model_Hibrid_Aula/Muntador_Unitats_LDAP.run.tar download-linkat.xtec.cat/d83/Linkat_edu_12.04/Model_Hibrid_Aula/Muntador_Unitats_LDAP.run.tar]  
Línia 53: Línia 52:
<br>  
<br>  
-
- Creació d'usuaris corresponents als recursos compartits
+
Aquest aplicatiu fa el següent:
-
- Creació dels punts de muntatge
 
-
- Assignació a grups
 
-
- Modificació del fitxer fstab per muntar els recursos de xarxa
+
- Creació d'usuaris corresponents als recursos compartits.
-
- Creació dels fitxers de credencials dins de /etc/samba
+
- Assignació a grups dels usuaris
-
<pre>//192.168.0.240/P /media/P cifs _netdev,credentials=/etc/samba/credentials_prof,uid=prof,gid=prof,iocharset=utf8,file_mode=0660,dir_mode=0770 0 0
+
-
//192.168.0.240/S /media/S cifs _netdev,credentials=/etc/samba/credentials_super,uid=super,gid=super,file_mode=0664,dir_mode=0775 0 0
+
- Creació dels fitxers de credencials per connectar al servidor dins del directori /etc/samba
-
//192.168.0.240/T /media/T cifs _netdev,credentials=/etc/samba/credentials_argo,uid=argo,gid=argo,file_mode=0666,dir_mode=0777 0 0
+
- Creació dels punts de muntatge.
-
//192.168.0.240/M /mnt/M cifs _netdev,credentials=/etc/samba/credentials_prof,uid=prof,gid=prof,iocharset=utf8,file_mode=0660,dir_mode=0770 0 0
+
- Modificació del fitxer fstab per muntar els recursos de xarxa
-
//192.168.0.240/G /mnt/G cifs _netdev,credentials=/etc/samba/credentials_gestio,uid=gestio,gid=gestio,file_mode=0660,dir_mode=0770 0 0
 
-
</pre>
 
-
<span style="line-height: 1.5em;">Els fitxers de credencials que es desen al directori /etc/samba hauran tenir permisos 640 i pertànyer a root i grup root. Per fer això, caldrà executar les ordres següentes des de consola:</span>
 
-
<br>
 
-
<pre>sudo su
 
-
cd /etc/samba
 
-
chmod 640 credentials*
 
-
chown root:root credentials*
 
-
</pre>
 
-
<br>
 
-
== '''Contingut dels fitxers de credencials'''  ==
 
-
'''Nota:''' Els fitxers de credencials s'han de desar al directori '''/etc/samba'''.
 
-
<br> ''1- Fitxer: credentials_gestio''
 
-
<pre>username=gestio
 
-
password=XXXX
 
-
</pre>
 
-
<br>
 
-
== Muntatge del directori /home remot del servidor a través del servei autofs: ==
+
<span style="font-size: 20px; line-height: 1.5em;">Muntatge del directori /home remot del servidor a través del servei autofs:</span>
Per procedir a muntar el directori /home remot cal instal·lar el paquet '''autofs'''.  
Per procedir a muntar el directori /home remot cal instal·lar el paquet '''autofs'''.  

Revisió de 15:09, 1 ago 2013

EN REVISIÓ:

Contingut

Introducció

El model híbrid d'aula combina per una part la connexió a les unitats de xarxa basada en usuaris locals i el model d'aula basat en usuaris LDAP del servidor i el muntatge de recursos a través de NFS. D'aquesta forma és possible fer servir els usuaris genèrics donats d'alta a cada estació de treball i els usuaris del servidor. L'avantatge principal d'aquest model és que els recursos compartits: multimèdia (M), Professorat (P), Gestió (G), Treball (T), etc es troben monitorats per l'antivirus ClamAV i fan ús de la paperera de xarxa per la qual cosa els documents esborrats es poden recuperar fàcilment.

A continuació es descriu el procés per configurar aquest model d'aula.


Canvi de la carpeta personal de l'usuari local:

Durant el procés d'instal·lació de la Linkat edu 12.04, es crea un usuari local que, a més a més, és l'administrador del sistema. La carpeta personal d'aquest usuari es crea dins del directori /home. El model d'aula contempla el muntatge del directori /home remot del servidor de centre a la carpeta /home local. Per tant, cal moure el directori personal de l'usuari local cap a un altre directori. Es proposa canviar la carpeta personal de l'usuari local cap a un nou emplaçament anomenat /home-local.

Nota: Aquest usuari no pot coincidir amb cap dels usuaris del servidor de centre Linkat. Així doncs, es recomana fer la instal·lació amb un usuari diferent (per exemple: suport). D'aquesta forma, s'evita fer servir usuaris com ara: argo, super, prof, etc que coincidirien amb els existents al servidor de centre.


Aquest canvi en l'usuari local no es pot realitzar en mode gràfic per la qual cosa serà necessari obrir una consola de text. L'accés a aquesta consola text es realitza prement la combinació de tecles:

<CTRL><ALT><F1>

En prémer aquesta combinació de tecles, s'obté l'accés al terminal en mode text. Cal entrar al sistema amb el nom de l'usuari local (en el nostre cas, l'usuari suport) i introduir-hi la seva contrasenya. Un cop l'usuari ha entrat al sistema, s'ha d'executar l'ordre:

sudo su

per obtenir accés com a usuari root.

El pas següent consistirà en assignar una contrasenya a l'usuari root ja que amb aquest usuari es modificarà el compte de l'usuari local (suport).

Per fer aquest canvi, cal executar l'ordre:

passwd 

Un cop assignada la nova contrasenya a l'usuari root, és necessari sortir de la sessió per la qual cosa s'escriurà l'ordre:

exit

Tot seguit caldrà tornar a entrar novament al terminal però fent servir l'usuari root. Un cop s'ha accedit al terminal com a usuari root, cal executar l'ordre:

mkdir /home-local

usermod -g 100 -m -d /home-local/suport suport

La primera ordre crea el directori /home-local del qual depèn el nou directori personal. L'ordre usermod canvia el directori personal de l'usuari (inicialment /home/suport) per /home-local/suport i el grup al qual es troba assignat l'usuari suport. En Linkat edu 12.04, per a cada usuari es crea un grup amb el mateix nom i en el cas de l'usuari predeterminat, l'identificador numèric de grup (GID) té el valor de 1000. Aquest valor presenta l'inconvenient que coincideix amb l'identificador del grup Professorat que hi ha al servidor de centre Linkat. És per aquest motiu que s'assignarà l'usuari del sistema al grup users (GID=100).


El pas final consisteix en l'eliminació del grup local creat per a l'usuari suport. En el cas de l'usuari suport, s'haurà creat un grup anomenat suport amb GID=1000. L'ordre següent elimina el grup suport (GID=1000):

groupdel suport

Un cop eliminat aquest grup, es procedirà a sortir de la sessió oberta i accedir al sistema en mode gràfic. Per tancar la sessió en mode text, cal escriure l'ordre:

exit

I per tornar sistema en mode gràfic, cal només prémer les tecles:

Control + Alt + F7


Muntatge de les unitats compartides del servidor i creació dels usuaris locals

Per fer el muntatge en local de les unitats compartides del servidor i la creació dels respectius usuaris locals, es descarregarà l'aplicatiu següent:

download-linkat.xtec.cat/d83/Linkat_edu_12.04/Model_Hibrid_Aula/Muntador_Unitats_LDAP.run.tar


Aquest aplicatiu fa el següent:


- Creació d'usuaris corresponents als recursos compartits.

- Assignació a grups dels usuaris

- Creació dels fitxers de credencials per connectar al servidor dins del directori /etc/samba

- Creació dels punts de muntatge.

- Modificació del fitxer fstab per muntar els recursos de xarxa






Muntatge del directori /home remot del servidor a través del servei autofs:

Per procedir a muntar el directori /home remot cal instal·lar el paquet autofs.

Per fer la instal·lació, es pot cercar i instal·lar el paquet: autofs a través del programa: synaptic que es troba dins del menú: Aplicacions->Eines del sistema->Administració-> Gestor de paquets Synaptic


Edició del /etc/auto.master

El servei autofs fa servir el fitxer auto.master per muntar els diferents recursos remots. En aquest cas, els recursos remots que es volen muntar són el directori personal dels usuaris /home i els recursos compartits: P, S, T, M i G.

Així, caldrà editar el fitxer /etc/auto.master amb l'editor gedit:


gksu gedit /etc/auto.master

i afegir al final del fitxer, les línies:

/home  /etc/auto.homes --timeout 30

Creació del fitxer /etc/auto.homes:

Cal editar el fitxer /etc/auto.homes ja que conté la definició del recurs remot que es vol muntar i l'adreça del servidor:

gksu gedit /etc/auto.homes

i afegir la línia:

* -fstype=nfs,soft,intr servidor.intracentre:/home/&

en cas que la màquina client Linkat edu 12.04 no tingui com a servidor de noms principal el servidor de centre, es recomana canviar servidor.intracentre per la IP del servidor:

* -fstype=nfs,soft,intr 192.168.0.240:/home/&

Nota: La IP del servidor és la 192.168.0.240, en cas que el servidor tingui una IP diferent caldrà canviar la IP de l'exemple per la IP real del servidor.

Autenticació d'usuaris a través de LDAP:

Per tal que els usuaris del servidor de centre Linkat es puguin validar a l'estació de treball Linkat edu 12.04, cal instal·lar els paquets següents a través del gestor de paquets synaptic (Aplicacions->Eines del sistema->Administració-> Gestor de paquets Synaptic).

Els paquets que s'han d'instal·lar són els següents:

auth-client-config libnss-ldap ldap-utils

Durant el procés d'instal·lació dels paquets anteriors, apareixerà un assistent que ens demanarà informació relacionada amb el servidor LDAP del centre.

Les dades que hi introduirem són:

ldap://servidor.intracentre

Nota: En cas de no tenir configurat el servidor de centre com a servidor de DNS, es recomana canviar servidor.intracentre per la seva IP: 192.168.0.240. La dada anterior quedaria de la forma:

ldap://192.168.0.240

Com a dades relacionades amb el servei LDAP caldrà introduir:

dc=intracentre
cn=Administrator, dc=intracentre


Nota: Pel que fa la resta d'opcions, es deixen els valors predeterminats que mostra l'assistent.


En cas que el nom del servidor no sigui intracentre, caldrà canviar les dades anteriors per les dades reals del servidor de centre.


En cas que ens equivoquem, es pot tornar a llançar l'assistent des de consola (Menú: Aplicacions->Accessoris->Terminal) amb l'ordre:

sudo dpkg-reconfigure ldap-auth-config

Execució de les ordres auth-client-config i pam-auth-update des de consola.

Per executar les ordres anteriors, caldrà obrir un terminal (Menú: Aplicacions->Accessoris->Terminal) i executar les ordres següents:

sudo auth-client-config -t nss -p lac_ldap
sudo pam-auth-update


Edició del fitxer de configuració lighdm.conf:

Per tal que no aparegui la llista completa d'usuaris del servidor de centre, cal modificar l'entrada del gestor gràfic.

Des de consola, caldrà executar l'ordre:

sudo gedit /etc/lightdm/lightdm.conf

i afegir les línies:

greeter-hide-users=true
greeter-show-manual-login=true

El fitxer definitiu tindrà l'aspecte següent:

[SeatDefaults]
greeter-session=unity-greeter
user-session=gnome-fallback
greeter-hide-users=true greeter-show-manual-login=true

Instal·lació del paquet: nslcd

Des de consola, caldrà executar l'ordre:

sudo apt-get install nslcd

(es deixen els valors entrats anteriorment).

Reiniciar la màquina

Finalment, caldrà reiniciar la màquina per tal que els canvis introduïts siguin efectius. Es pot fer des de la mateixa línia d'ordres:

sudo reboot