我需要build立一个由20台Ubuntu机器和一台服务器组成的networking。 现在,用户在机器上拥有本地帐户,但是我想要集中用户身份validation,所有用户信息都存储在服务器上,以及服务器端主目录。 所以当用户login到任何一台客户端计算机时,他的用户名和密码应该在服务器上检查,然后他的主目录应该从服务器通过NFS挂载。 我如何做到这一点? 哪个是最好的方法?
我遇到的一些Web服务器使用/ home来存储站点文件: /home/vhosts/www.example.com/ 其他人使用/ var就像: /var/www/www.example.com/ 什么更干净和“Linuxy”? 我们应该全部使用/usr/local/www/ ? 可能的来源: http : //www.tuxfiles.org/linuxhelp/linuxdir.html
我正在使用“ADconfiguration文件”选项卡在\\server\home自动创build主目录,以便自动创build权限。 对于在( \\server\home )中创build主目录的实际文件夹,NTFS权限应该是什么? 此外,共享权限总是每个人::完全访问,因为我控制实际访问与NTFS权限; 那是正确的方法吗?
我想知道是否有可能为每个子域的同一个ssh用户设置不同的主目录。 假设您使用ssh [email protected],您的主目录将为: /www/httpdocs/ 如果您使用ssh [email protected],您的主目录将为: /www/subdomain1/ 如果您使用ssh [email protected],您的主目录将为: /www/subdomain2/ … 等等。
一个寻找的答案,但没有发现在这里… 长话短说:非营利组织迫切需要现代化基础设施。 首先是find一个替代scheme来pipe理许多Linux主机上的用户帐户。 我们有12个服务器(物理和虚拟)和大约50个工作站。 我们有500个这些系统的潜在用户。 多年来build立和维护这个系统的个人已经退休了。 他写了自己的脚本来pipe理这一切。 它仍然有效。 那里没有投诉。 然而,很多东西是非常手动和容易出错的。 代码是混乱的,更新后经常需要调整。 最糟糕的部分是几乎没有文件写入。 只有几个ReadMe和随机笔记可能会或可能不再相关。 所以维护成了一项艰巨的任务。 当前帐户通过每个系统上的/ etc / passwd进行pipe理。 更新通过cron脚本进行分发,以便在“主”服务器上添加帐户时更正系统。 有些用户必须能够访问所有系统(比如sysadmin账户),其他用户需要访问共享服务器,而其他用户可能需要访问工作站或者只能访问其中的一部分。 有没有一种工具可以帮助我们pipe理符合以下要求的帐户? 最好是开源(即免费,因为预算是非常有限的) 主stream(即维持) 最好具有LDAP集成或可以与LDAP或AD服务接口进行用户validation(在不久的将来需要将帐户与其他办公室进行集成) 用户pipe理(添加,过期,移除,locking等) 允许pipe理每个用户有权访问哪些系统(或一组系统) – 并非所有系统上都允许所有用户 支持可能有不同homedit和mount的用户帐户,这取决于他们login的系统 。 例如 sysadminlogin到“主”服务器有main:// home / sysadmin / homedir并具有所有共享的挂载 sysadminlogin到工作站工作站将有nas:// user / s / sysadmin作为homedir(与上面不同)和可能有限的一组挂载, 一个login客户将有他/她的homedir在不同的位置,并没有共享坐骑。 如果有一个简单的pipe理界面,将是非常棒的。 而如果这个工具是跨平台的(Linux / MacOS / * nix),那将是一个奇迹! 我搜查了网页,所以找不到合适的东西。 我们欢迎任何build议。 谢谢。 编辑:这个问题已被错误地标记为重复。 […]
我有两台服务器,放在荷兰和法国的数据中心。 两者都在运行Debian Wheezy。 我需要在他们之间分享/回家,performance良好。 服务器上有300多个用户,其中大约30个用户可以在给定的时间在给定的服务器上进行活动进程,每个用户有50 kbit的读取和20 kbit /秒的写入,并且在2000 kbit /的阅读。 与本地存储iotop措施。 我有很多小文件,总共有大约50万个,并且需要尽可能低的延迟。 服务器之间的Ping为17 ms,使用scp和wget时连接能够达到20-30 MB / s左右。 似乎应该有足够的带宽可用,它太工作了,但… 我到目前为止所做的修改:sshfs:看起来好像比nfs有更好的性能,但却把文件的权限改为root,导致应用程序崩溃。 nfs:减速的方法,尝试noatime一堆其他选项,但它保持行动迟缓,即使只有less数进程是积极的。 drbd:5个小时的死路工夫,当我意识到我实际上无法在两个系统上安装文件系统时:-( glusterfs:所有数据的本地副本确实听起来很有希望,但随机文件访问非常慢,运行一段时间后,变得令人难以置信的慢,几乎挂起。 noatime没有帮助。 nfs再次:仍然低迷。 在键盘上哭泣:没有任何改善。 接下来要做什么? 每个失败的试验都在上个星期过了一个晚上,或者更多,我真的很喜欢下一个方法。 是的,文件系统在两台服务器之间共享是至关重要的。 感谢有关这个问题的任何新想法。
我想将我的c:\ Users \ USERNAME的默认位置移动到另一个驱动器。 最简单的方法是什么? 我知道我可以移动每个“特殊文件夹”,如文档,图片等,但不包括AppData文件夹。 此外,许多程序和安装程序错误地把东西放在C:\用户\用户名\文档等,即使我把文件移动到另一个驱动器,我最终与重复的文件夹。
我的新雇主为数百个用户设置了文件夹redirect,而设置它的人并不知道他在做什么。 因此,没有遵循redirect的文件夹/主目录上的权限的最佳做法 。 让人们访问他们redirect的文件夹位置的解决scheme是,将“ Full Control权限(当然是NTFS权限,不是“共享”权限)应用于根目录(“主目录”)的Everyone并将其传播到所有子文件夹和文件在根之下。 什么可能会出错,对吗? 这不像CEO的“ My Documents文件夹中有机密信息,或者任何人将感染CryptoWall并encryption其他人的文件。 对? 所以,无论如何,现在CryptoWall感染已被删除,备份已经恢复,许多人希望我们用不太可怕的东西replace当前的权限,我想不必点击几个权限对话百个文件夹。 PowerShell如何为我解决这个问题,让生活重新过得去?
我打算部署一些电脑亭,并希望将它们作为启动磁盘放在一个小的硬盘驱动器上,其余部分保存在一个易于备份的服务器ala LTSP中 。 现在我正在思考两个select。 NFSed / home /或login时复制的本地副本,在注销时rsynced。 我担心的是,使用文件可能会变得太慢,或者我的networking可能堵塞 。