Re: LDAP a UDEV při startu


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Slavek Banko <slavek bod banko zavinac axis bod cz>
Date Thu, 3 May 2007 14:53:10 +0200
Organization axis, spol. s r. o.
User-agent KMail/1.9.5

Kdysi jsem měl podobný problém s NISem. Když jsem jej dal v nsswitch jako 
první, tak hooooooooooooooooooooooooooooooooooooooooně dlooooooooooooouho 
trvalo, než vypršely timeouty pro pokusy o získání údajů z NISu. 
Předpokládám, že máte stejný problém.

V mém případě bylo řešení jednoduché. V lokálních souborech byly stejně 
jen systémové účty, které pro start a práci systému jsou přesně to, co 
potřebuje a další údaje jsou potřeba, až když je NIS aktivní. Proto jsem 
neměl problém s tím, dát v nsswitch jako první files a jako druhé nis.

Slávek
-- 
Dne středa 02 květen 2007 13:25 Marek Chlup napsal(a):
> Ahoj,
>
> přemístil jsem uživatele a skupiny na LDAP server a upravil
> /etc/nsswitch.conf přibližně tímto způsobem:
> passwd:         ldap [UNAVAIL=continue] files
> group:          ldap [UNAVAIL=continue] files
> téměř vše funguje tak jak si představuji až na boot samotného serveru,
> kde LDAP server běží. Zde prostě dojde k zastavení bootu u startu udev.
> Neustále je snaha kontaktovat LDAP server což se samozřejmě nezdaří,
> jelikož daemon LDAP v tu chvíli ještě neběží. Dle mne ovšem neexistuje
> důvod, aby tomu tak bylo, protože v nsswitch.conf jasně říkám, že pokud
> není LDAP k dispozici ať se pokouší hledat uživatele a skupiny v
> souborech passwd a group.
>
> V /usr/share/doc/udev/README.Debian.gz radí konfigurovat nsswitch.conf
> tímto způsobem:
> passwd:         files ldap [UNAVAIL=return]
> group:          files ldap [UNAVAIL=return]
> Hmm, to je pěkné a boot je bezproblémový, ale já to tak nechci. Problém
> je v tom, že pak je někdy dávána přednost platným záznamům v souborech
> passwd a group a LDAP je již ignorován. Já chci, aby mělo přednost vždy
> LDAP a jedině v případech, že je nedostupné, aby bylo využito souborů
> passwd či group.
>
> Ví někdo jak na to?
>
> Vše je provozováno na Etch.
>
> Zdraví
> Marek

Partial thread listing: