Сообщений: 135, участников: 11
testuser Записей: 990 |
Сюда надо написать: https://bugzilla.altlinux.org/enter_bug.cgi?pro... (версия: 6.0) Как минимум, выяснится, в каком конкретном месте ошибка. |
Андрей Шарабаров Записей: 286 |
testuser писал(а): Сюда надо написать: https://bugzilla.altlinux.org/enter_bug.cgi?pro... (версия: 6.0) Как минимум, выяснится, в каком конкретном месте ошибка. Написал. https://bugzilla.altlinux.org/show_bug.cgi?id=27824
|
Андрей Шарабаров Записей: 286 |
Всё решилось достаточно просто. Необходимо первым делом настроить DHCP сервер, а затем браться за домен и после этого - всё остальное. Аутентификация проходит на ура. Вот только при входе в сеть почему то клиент идёт на server.localdomain а не на server.keulschool посему возникают проблемы с самба. Пришлось на рабочем столе создать ярлычки с адресом smb://server.keulschool тогда всё отлично (домен keulschool) |
Андрей Шарабаров Записей: 286 |
Интересно то, что на 502 альте школьном мастере такой проблемы не возникает.... Правда эта машинка не в домене, просто указал настройках - параметры системы - общий доступ к файлам указал логин и пароль и проблем нет... |
Андрей Шарабаров Записей: 286 |
Да, всё было так очевидно! Для себя сделал вывод что читал не то и не там. Подробнее о домене зедесь: http://www.altlinux.org/Centaurus:_домен Кто будет ставить - советую почитать. Есть нюансы создания пользователя. Сейчас столкнулся с проблемой включения пользователя в группы...
|
Михаил Цалевич Записей: 1318 |
...В то время, когда космически корабли бороздят.... Мне бы уже надоело ковырять поделие (по-другому не назвать, если без нюансов не получается). В Help всё должно быть для таких типовых действий, а "порядок установки" должен предупреждать о неправильности порядка действий. Создатели не позаботились об удобстве [массового] развёртывания продукта, так зачем же тратить время (ну кроме как для самообразования в теории построения ОС: как НЕ надо делать)? Или Вы будете на основе этих проб и ошибок собирать свой дистрибутив? ;) |
Viktor Записей: 1327 |
Да всё там нормально, если не делать того, что не понимаешь "зачем оно надо". А так полная "из коробки", включая сервер сетевой установки. В итоге разворачивается проще и быстрее, чем Windows AD с клиентами. |
Михаил Цалевич Записей: 1318 |
Я просто не понимаю, как можно требовать установки и настройки DHCP обязательно до всех остальных операций. DNS понимаю, а DHCP -нет. Может, мне DHCP вообще в домене не нужен будет? |
Viktor Записей: 1327 |
Это вовсе не обязательно. DHCP позволит не настраивать клиентов ручками и обеспечит правильный DDNS (если нужен). А в целом, видимо, такой alterator. |
Андрей Шарабаров Записей: 286 |
Доброе время суток. Появилась ещё одна проблема. В альтераторе в разделе "Сетевые каталоги" установил галочку о подключении домашней папки. Теперь вместо локальной домашней папки подгружается домашний каталог пользователя на сервере. Всё очень удобно. Сделал учётку для каждого класса. Изменяя графический интерфейс он сохраняется для всех машин, на которые входит данный пользователь, но появилось одно "но" Мазилла запускается только на одном ПК под одной учётной записью, причём несколько копий запускается свободно, а на втором ПК под этой учёткой не могу запустить до тех пор, пока не закрою все копии программ на первом... Если войти под другим именем - без проблем, но опять же, под этой учёткой не браузер не откроется до тех пор, пока на этом не закроются все копии Мазиллы. Будет выходить такое сообщение: |
Школа8 Записей: 862 |
Андрей Шарабаров писал(а): ПК под этой учёткой не могу запустить до тех пор, пока не закрою все копии программ на первом... Если войти под другим именем - без проблем, но опять же, под этой учёткой не браузер не откроется до тех пор, пока на этом не закроются все копии Мазиллы. Ну подберите дв. браузер - midori поглядите...
|
Андрей Черепанов Записей: 23 |
https://bugzilla.altlinux.org/show_bug.cgi?id=27885#c2
Если одновременно использовать сетевые домашние папки одного и того же пользователя на разных компьютерах, то первый пользователь при открытии Firefox блокирует файлы и не позволит другому пользователю (под той же учётной записью) полноценно ими воспользоваться. Выходом может служить выдача только общих папок, а не сетевого домашнего каталога. В этом случае на каждом компьютере будет создаваться локальная домашняя папка доменного пользователя. Ещё один вариант — использование локального гостевого пользователя на компьютерах. |
Андрей Шарабаров Записей: 286 |
Не могли бы вы прокомментировать: |
Андрей Черепанов Записей: 23 |
1. Имелся ввиду обычный локальный (не LDAPный с сервера) пользователь. Госувым я ео по функции назвал, это нетехнический термин. 2. Да, можно. Самое простое — вести документы в share и подключать общий ресурс. Если персонально надо, то на сервере нужно такую шару завести, а на клиенте изменить /etc/security/pam_mount.conf.xml. Однако, в отличсие от специального ресурса homes, предоставляющего домашние папки целиком, для кажлого конкурирующего пользователя придётся заводить отдельный ресурс в /etc/samba/smb.conf |
Андрей Шарабаров Записей: 286 |
А нельзя ли в файле /etc/security/pam_mount.conf.xml в строке <volume uid="5000-10000" noroot="1" fstype="cifs" server="server.keulschool" path="homes" mountpoint="/home/%(USER)" options="sec=krb5" /> указать напрямую на документы пользователя? |
Андрей Шарабаров Записей: 286 |
Чтобы монтировались только документы, а остальное - пускай локально будет. Или как то указать путь браузеру к локальной папке, а не сетевой? (так сказать в обход) Оччень знаете ли удобно давать задание классу скинув в его в соответствующую папку. Да и настраивать внешний вид удобно - зайти на любой ПК под этим пользователем и дело в шляпе! |
Андрей Черепанов Записей: 23 |
Ещё раз: с только документами будет геморройно. Ещё один вариант: запускать Firefox с разными профилями (хотя это не гарантирует наложений). Если не для каждлого пользователя заводятся учётные записи, то заведите учётные записи по одной на каждый компьютер. Сделайте автовход на каждой машине под его учётной записью. И проблем не будет. |
Viktor Записей: 1327 |
> Ещё один вариант: запускать Firefox с разными профилями (хотя это не гарантирует наложений) |
Андрей Шарабаров Записей: 286 |
Андрей Черепанов писал(а): Если не для каждлого пользователя заводятся учётные записи, то заведите учётные записи по одной на каждый компьютер. Сделайте автовход на каждой машине под его учётной записью. И проблем не будет. Но на любом ПК работает не только ученик, но и учитель. У них как вы понимаете разные уровни доступа. Поэтому я и спрашивал, можно ли только документы прикрутить. Сейчас вроде всё устраивает, за исключением разумеется браузера.... Видимо придётся отказаться от автомонтирования...
|
Андрей Черепанов Записей: 23 |
Никто не мешает завести две локальные записи, одну (ученика) с автовходом, вторую (учителя) можно выбрать при выходе из сеанса. |
Андрей Шарабаров Записей: 286 |
Доброе время суток. Ещё вопрос. Можно ли ускорить обновление сервера скопировав содержимое директории ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p6/branch/ в директорию на сервере ftp://ip-адрес сервера/mirror/p6/branch/files/ |
Андрей Черепанов Записей: 23 |
Андрей Шарабаров писал(а): Доброе время суток. Ещё вопрос. Можно ли ускорить обновление сервера скопировав содержимое директории ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p6/branch/ в директорию на сервере ftp://ip-адрес сервера/mirror/p6/branch/files/ А что мешает создать и сопровождать зеркало штатными средствами (Сервер обновлений [alterator-mirror])? При этом на клиентских машинах можно вклбючить Обновление, управляемое сервером, так как alterator-mirror анонсирует свои репозитории по Zeroconf.
|
Андрей Шарабаров Записей: 286 |
Я так и делаю, но т.к. скорость подключения к интернету составляет в среднем около 200 кб/с, а обновлять каждый из 32 школьных ПК - затруднительно, то создаю локальное зеркало репозитория. Загрузка репозиториев идёт, но долго. Оставляю на ночь включённый сервер. За сутки скачивается 1-2 гигабайта в лучшем случае. Как я понял, что как только кто-то начинает работать - загрузка репозиториев приостанавливается. Поэтому я и спрашиваю, можно ли ускорить процесс создания репозиториев скопировав содержимое директории |
Андрей Шарабаров Записей: 286 |
Извиняюсь, под дирректорией на сервере ftp://ip-адрес сервера/mirror/p6/branch/files/ я подразумевал /srv/public/mirror/p6/files |
Андрей Черепанов Записей: 23 |
Андрей Шарабаров писал(а): Извиняюсь, под дирректорией на сервере ftp://ip-адрес сервера/mirror/p6/branch/files/ я подразумевал /srv/public/mirror/p6/files Лучше запустить синхронизацию вручную. При этом исключать (с помощью параметра --exclude у rsync) ненужные архитектуры. files - подкаталог собственно с файлами, но без индексов. Лучше скачивать сам бранч, а не его подкаталог. Посмотрите в сторону sysyphus-mirror, который собственно и делает зеркало.
|
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .