[06:10] geirha: de der har for høy mål [06:10] geirha: det kommer de ikke til å klare på 7 dager === LoLcAt is now known as lolcat [12:42] Noen som bruker adtool eller lignende mot M$ Server 2008 R2 eller lignende og kan anbefale det? [12:44] Tanken er å håndtere brukere fra Ubuntu, legge til, fjerne, skifte passord og liste opp brukere [12:44] Har satt opp SSHd på Windows Server så jeg får tak i PowerShell, men det er litt trææægt [12:51] kanskje enklere å bruke ldap-protokollen [12:52] geirha: Kan eg håndtere AD via normal ikkje-proprietær LDAP? [12:53] Jeg antar LDAP-en til AD er proprietær [12:54] Men den er innebygget så vidt jeg vet [13:03] * SlimG tar en baklengs salto ut i et hav av LDAP [17:55] geirha: eller winbind? [17:55] winbind+ldap er ganske greit å sette opp [17:56] bruker det på ~18k brukere på jobb [17:56] dvs da for scp/sftp med rssh, men prinsippet er jo det samme - er bare at vi ikke tillater terminalaksess [18:06] Dette er vel på administrasjonssida, hvordan legge til/fjerne brukere til/fra AD [18:11] er jo bare å legge dem til som vanlig [18:12] du setter opp hva slag skall og hjemmekatalog og sånt som skal være vanlig [18:12] type, etter å ha utvida AD-skjemaet til å inkludere unix-ting [18:12] så er det bare å sette igang [18:13] husker ikke hva det heter på 2k8r2/2k12 - unix services for windows var vel hva det het før [18:14] du finner det nok [18:40] Mulig. Jeg antok det skulle automatiseres [18:41] joda, er bare å installere skjema, sette opp et standardsett med skall og hjemmekatalog (med variabler og sånt) og så vil det gå automatisk [18:42] du må nok lage skripte opp det med laging av hjemmekatalog, men resten burde gå automatisk [18:46] geirha: hvorfor AD? delt win/unix-miljø? [18:49] win/ubuntu-miljø visstnok [18:50] ok [18:52] vi har noe tilsvarende på jobb - AD for autentisering (og unix-LDAP og masse annet - i synk). brukere lages i et rammeverk som genererer hashes til ymse plattformer og distribuerer disse og brukere kan logge inn via diverse kanaler [18:54] Med AD som autoritativ kilde? [18:56] Ah, leste feil. Høres ut som Cerebrum [18:59] hjemmemekka alt smamen [18:59] sammen [19:00] det er en postgresql-database (eller var det mysql? litt forskjellige generasjoner) som er autoritativ, og som sender endringer til de andre [19:09] Slike ting må nesten være hjemmesnekrede, for alle har typisk sære behov ingen andre har. [19:18] mhm [19:18] men igjen [19:19] for M$/linux-integrasjon, brukes stort sett winbind+ldap [19:19] mot AD [19:19] så den biten er ganske grei å sette opp [19:19] du trenger bare unix-skjema i AD og litt konfing (og kanskje litt skripting) [19:40] Får nevne det til SlimG når han kommer tilbake [20:24] slimG er ikke inne så ofte her mer [20:33] nei...