User/PW über mehrere DiskStations verteilen

Status
Für weitere Antworten geschlossen.

JoeDalton

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
MoinMoin,

die DiskStations sind schlimm: Wann immer man was sieht, was noch verbessert werden könnte, dann kommt der Ehrgeiz... :-(

Folgendes Problem:
- drei unterschiedliche DiskStations an drei unterschiedlichen Orten
- Verbindung untereinander via OpenVPN
- jeweils sowohl gemeinsam genutzte als auch eigene Ordner (!= $HOME)

Auf den drei DiskStations sind mehr oder minder die gleichen Personen als User angelegt, so dass ich gerne die Verwaltung vereinfachen würde, so dass Änderungen nur auf einer DiskStation vorgenommen werden müssen und dann automatisiert an die anderen DiskStations verteilt werden.
- neue User
- PW-Änderungen
- optional: neue Verzeichnise
- wenn möglich: Zugriffsrechte

Dabei reicht es mir, wenn eine DiskStation die Referenzmaschine darstellt und die anderen regelmäßig die Updates bekämen.

Von Haus aus bietet der DSM die Sicherung und Übertragung der User-Einstellungen bereits. Jedoch werden dabei auch die Verzeichnisse übertragen und ich kann das ganze nur über die Weboberfläche anstoßen. Die entstandene Datei ist für mich auch leider nicht verständlich, so dass ich sie auch nicht von Hand nachträglich ändern kann.

Als erster (naiver) Ansatz fällt mir folgende Lösung ein:
- per rsync/scp /etc/passwd bzw. /etc/shadow kopieren
Damit habe ich aber nicht die Zugriffsrechte synchronisiert bzw. neu angelegte Verzeichnisse erwischt.

Hat hier schon mal jemand sich mit dem Thema beschäftigt, so dass ich das Rad neu erfinden muss (und mögliche Fehler nicht auch noch ausbaden muss)?

Leider gibt es keinen zentralen Domänencontroller, wo ich die User zentral verwalten kann.

Da ich inzwischen insgesamt vier DiskStations administrieren "darf" und Zuwachs nicht ausgeschlossen ist, wird auch gleichzeit ein zentrales Tool zur Verwaltung interessant. Dann müsste man nicht mehr jede DiskStation von Hand abklappern, wenn Updates oder Änderungen anstehen.

TIA,
Chris
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Am einfachsten (wenn auch am teuersten) wäre es wenn du eine Domäne aufziehst. Dann können alle DS der Domäne beitreten und die Userverwaltung aus dem ActiveDirectory (AD) holen. Als "reine" Linuxlösung könnte auch ein LDAP zum einsatz kommen
 

JoeDalton

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
MoinMoin,

Am einfachsten (wenn auch am teuersten) wäre es wenn du eine Domäne aufziehst. Dann können alle DS der Domäne beitreten und die Userverwaltung aus dem ActiveDirectory (AD) holen.

Auch wenn Serverlizenzen vorhanden sind, würde es bedeuten, dass noch ein Rechner 24 h durchlaufen und gepflegt muss. Dafür ist die Useranzahl noch zu gering (<10).

Als "reine" Linuxlösung könnte auch ein LDAP zum einsatz kommen

Hm, stimmt. Werde ich mir alternativ ansehen.

Cu,
Chris
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Eventuell ist ein Blick auf FreeRadius sinnvoll. Gibt es als IPKG-Paket.

Itari
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.250
Punkte für Reaktionen
2.846
Punkte
423
Ist in der Unix-/Linux-Welt nicht NIS/NIS+/YP(Yellow Pages) für solche Zwecke gedacht? Vielleicht als IPKG-Paket?
Ich bin da aber nicht mehr ganz auf dem Laufenden.

Gruß
Benares
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
NIS/NIS+/YP scheint es nicht als IPKG-Päckchen zu geben. Hab aber nur auf meine DS207+ geschaut. Kann also bei anderen Prozies durchaus vorhanden sein.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat