我正在为我的团队build立一个小局域网。 对于所有意图和目的而言,它不会连接到任何外部networking。 我希望它能够集中控制用户帐户(至less,我想我喜欢这个;我也在考虑使用puppet,所以理论上我可以只推送/ etc / passwd更改,或者其他)。 机器的数量是固定的,但不是很小。 大多数情况下,他们“附加”到一个用户,但有时候人们远程工作在别人的盒子上; 还有一些服务器。
我已经读过这个问题 ,但是我的情况要简单得多(甚至比这个问题还要简单),而且我想快速地做一些事情,没有太多麻烦,但不是一个完全不安全的黑客。 NIS与我的情况有关吗? 如果没有,那么设置LDAP(或LDAP + Kerberos)来实现相同的最简单的方法是什么?
笔记:
我不认为有人再使用NIS,或者至less是想要使用NIS。
获得良好的LDAP + Kerberos环境的最快速和最简单的方法是FreeIPA 。 它很容易,轻便,我甚至在家里使用它。
“红帽的身份pipe理指南”是对FreeIPA的一个很好的介绍,可以帮助你快速启动。
请注意,虽然Ubuntu有FreeIPA ,但12.04 LTS的版本比较新的版本要旧,可能有缺陷或者缺lessfunction。
IAR(互联网帐户复制)是你在找什么。 它主要是一个shell脚本,使用起来非常简单。 它使用SSH进行传输 – 没有像NIS那样的portmapper / RPC丑事,它使用GPG进行validation。 它已被用于Ubuntu和Redhat上的生产。 它不是LDAP,所以它绝对不是用于所有目的…但它取代了大多数用途的NIS,而且它很容易设置。 这就是说,我是IAR的快速优雅黑客的作者之一,所以我可能是有点偏见。
文档,.deb回购和在线源代码浏览器可在iar.hcn-inc.com上find。 RPMs和一个tarball可以从sourceforge.net下载