6.26.2009

file server with TDS (IBM Ldap)




Bien, aqui inicio otra historia, lamentablemente no tengo las configuraciones ni mucho know how sobre el Tivoli Directory Server (Ldap propietario de IBM), voy a iniciar haciendo una descripción desde el inicio. El fierro a usar era un IBM x3400 con RHEL5. Acostumbro como buen seguidor de la doctrina modular y del software libre tener control y conciencia de lo que hago, esto es :
- Instalo RHEL sin nada de paquetes (solo OS base), para eso solo me basta y sobra el CD1 .
- Copio los RPMS de los 6 CDs a /var/rhel (será mi repositorio yum local)
- Instalo a mano (rpm -ivh) python-elementtree, python-sqlite, rpm-python, yum-metadata-parser, m2crypto, python-urlgrabber, yum, dbus-python, pygobjetc2-2, yum-updatesd, rsync y createrepo.
NOTA: En RHEL 5.4 se necesita antes : python-iniparse, libxml2-python, gamin, gamin-python, 
- Hacer [root@localhost ~]# createrepo /var/rhel
- Crear el archivo /etc/yum.repos.d/rhel-local.repo
[rhel-local]
name=Red Hat Enterprise Linux $releasever - $basearch - Debug
baseurl=file:///var/rhel/
enabled=1
gpgcheck=0
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release
- Iniciar el servicio yum-updatesd con service yum-updatesd start
- Para trabajar desde mi escritorio escuchando musica yum install openssh-server openssh-clients.
- Ahora instalando los paquetes samba yum install samba samba-common samba-client tendriamos :
Installing: perl ####################### [ 1/25]
Installing: libjpeg ####################### [ 2/25]
Installing: libsepol ####################### [ 3/25]
Installing: libselinux ####################### [ 4/25]
Installing: device-mapper ####################### [ 5/25]
Installing: e2fsprogs-libs ####################### [ 6/25]
Installing: krb5-libs ####################### [ 7/25]
Installing: libtiff ####################### [ 8/25]
Installing: audit-libs ####################### [ 9/25]
Installing: libpng ####################### [10/25]
Installing: popt ####################### [11/25]
Installing: cyrus-sasl-lib ####################### [12/25]
Installing: gnutls ####################### [13/25]
Installing: cups-libs ####################### [14/25]
Installing: ncurses ####################### [15/25]
Installing: logrotate ####################### [16/25]
Installing: cracklib ####################### [17/25]
Installing: pam [18/25]warning: /etc/pam.d/system-auth created as /etc/pam.d/system-auth.rpmnew
Installing: pam ####################### [18/25]
Installing: zlib ####################### [19/25]
Installing: openssl ####################### [20/25]
Installing: openldap ####################### [21/25]
Installing: samba-common ####################### [22/25]
Installing: samba-common ####################### [23/25]
Installing: samba ####################### [24/25]
Installing: samba-client ####################### [25/25]


- Necesitaremos indicarle a este FileServer que lea los usuarios de LDAP, para esto instalamos
[root@localhost rhel]# yum install setuptool
[root@localhost rhel]# yum install nss_ldap
[root@localhost rhel]# setup (ver imagenes)
- Considerar en Base DN : o=Operaciones Norte,dc=petroperu,dc=com,dc=pe
- Las configuraciones hechas en las imagenes se pueden revisar en /etc/ldap.conf


Luego se tiene que decirle al samba que los usuarios los lea del LDAP con
smbpasswd -W (y deberemos indicarle la clave de administrador del SERVICIO ldap), nótese que el file secrets.tdb es quien almacena esta clave .
Será necesario tambien instalar cups a fin de que podamos compartir printers.
La configuración detallada del smb.conf no se indica en este documento .






No hay comentarios.:

Publicar un comentario