User/PW über mehrere DiskStations verteilen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

JoeDalton

Benutzer
Registriert
12. Nov. 2009
Beiträge
12
Reaktionspunkte
0
Punkte
0
MoinMoin,

die DiskStations sind schlimm: Wann immer man was sieht, was noch verbessert werden könnte, dann kommt der Ehrgeiz... :-(

Folgendes Problem:
- drei unterschiedliche DiskStations an drei unterschiedlichen Orten
- Verbindung untereinander via OpenVPN
- jeweils sowohl gemeinsam genutzte als auch eigene Ordner (!= $HOME)

Auf den drei DiskStations sind mehr oder minder die gleichen Personen als User angelegt, so dass ich gerne die Verwaltung vereinfachen würde, so dass Änderungen nur auf einer DiskStation vorgenommen werden müssen und dann automatisiert an die anderen DiskStations verteilt werden.
- neue User
- PW-Änderungen
- optional: neue Verzeichnise
- wenn möglich: Zugriffsrechte

Dabei reicht es mir, wenn eine DiskStation die Referenzmaschine darstellt und die anderen regelmäßig die Updates bekämen.

Von Haus aus bietet der DSM die Sicherung und Übertragung der User-Einstellungen bereits. Jedoch werden dabei auch die Verzeichnisse übertragen und ich kann das ganze nur über die Weboberfläche anstoßen. Die entstandene Datei ist für mich auch leider nicht verständlich, so dass ich sie auch nicht von Hand nachträglich ändern kann.

Als erster (naiver) Ansatz fällt mir folgende Lösung ein:
- per rsync/scp /etc/passwd bzw. /etc/shadow kopieren
Damit habe ich aber nicht die Zugriffsrechte synchronisiert bzw. neu angelegte Verzeichnisse erwischt.

Hat hier schon mal jemand sich mit dem Thema beschäftigt, so dass ich das Rad neu erfinden muss (und mögliche Fehler nicht auch noch ausbaden muss)?

Leider gibt es keinen zentralen Domänencontroller, wo ich die User zentral verwalten kann.

Da ich inzwischen insgesamt vier DiskStations administrieren "darf" und Zuwachs nicht ausgeschlossen ist, wird auch gleichzeit ein zentrales Tool zur Verwaltung interessant. Dann müsste man nicht mehr jede DiskStation von Hand abklappern, wenn Updates oder Änderungen anstehen.

TIA,
Chris
 
Am einfachsten (wenn auch am teuersten) wäre es wenn du eine Domäne aufziehst. Dann können alle DS der Domäne beitreten und die Userverwaltung aus dem ActiveDirectory (AD) holen. Als "reine" Linuxlösung könnte auch ein LDAP zum einsatz kommen
 
MoinMoin,

Am einfachsten (wenn auch am teuersten) wäre es wenn du eine Domäne aufziehst. Dann können alle DS der Domäne beitreten und die Userverwaltung aus dem ActiveDirectory (AD) holen.

Auch wenn Serverlizenzen vorhanden sind, würde es bedeuten, dass noch ein Rechner 24 h durchlaufen und gepflegt muss. Dafür ist die Useranzahl noch zu gering (<10).

Als "reine" Linuxlösung könnte auch ein LDAP zum einsatz kommen

Hm, stimmt. Werde ich mir alternativ ansehen.

Cu,
Chris
 
Eventuell ist ein Blick auf FreeRadius sinnvoll. Gibt es als IPKG-Paket.

Itari
 
Ist in der Unix-/Linux-Welt nicht NIS/NIS+/YP(Yellow Pages) für solche Zwecke gedacht? Vielleicht als IPKG-Paket?
Ich bin da aber nicht mehr ganz auf dem Laufenden.

Gruß
Benares
 
NIS/NIS+/YP scheint es nicht als IPKG-Päckchen zu geben. Hab aber nur auf meine DS207+ geschaut. Kann also bei anderen Prozies durchaus vorhanden sein.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat