ฉันเคยทำอะไรแบบนี้มาก่อน LDAP เป็นทางออกที่ดีที่สุดของคุณสำหรับบัญชีรวมศูนย์ นี่เป็นมาตรฐานที่สมเหตุสมผลและควรติดตั้งง่าย ไคลเอ็นต์เป็นเพียงเรื่องของการติดตั้งแพ็กเกจสองสามอย่าง (ldap-utils, libnss-ldap และ libpam-ldap) และการแก้ไข /etc/pam.d/common-(everything) คุณจะต้องเพิ่มบรรทัดเช่น
<type of file goes here> sufficient pam_ldap.so
เช่นเดียวกับสิ่งนี้คุณจะต้องแก้ไข /etc/nsswitch.conf เพื่อเพิ่ม ldap ที่ส่วนท้ายของเงากลุ่มและรหัสผ่าน
เซิร์ฟเวอร์ค่อนข้างซับซ้อนกว่า นี้ดูเหมือนว่าจะรวมค่อนข้างได้ถึงวันที่ตัวอย่างของวิธีการที่จะตั้งขึ้น เอกสาร OpenLDAP เป็นสิ่งที่ควรค่าแก่การอ่าน
สำหรับ homedirs คุณจะต้องใช้ NFS ขึ้นอยู่กับว่าคุณต้องการยกเลิกการต่อเชื่อมเมื่อผู้ใช้ไม่ได้เข้าสู่ระบบหรือไม่คุณอาจต้องการใช้ตัวนับอัตโนมัติ (autofs) ฉันไม่เคยใช้สิ่งนี้ดังนั้นฉันจึงไม่สามารถบอกคุณได้ว่าคุณกำลังประสบปัญหาอยู่ที่ใด แต่การทำงานโดยไม่ควรใช้งานได้อย่างสมบูรณ์และจะให้เอฟเฟกต์เดียวกันกับคุณด้วยการตั้งค่าที่ซับซ้อนน้อยกว่ามาก