]> pere.pagekite.me Git - homepage.git/blobdiff - blog/archive/2010/04/index.html
Generated.
[homepage.git] / blog / archive / 2010 / 04 / index.html
index d0372a06137c220114c9ab4b54fdbcf2e7eb32f8..8913f33460d450d70b0fd79aac18982099c6e762 100644 (file)
@@ -112,6 +112,93 @@ strongly recommend this book.</p>
 </div>
  <div class="padding"></div>
 
 </div>
  <div class="padding"></div>
 
+<div class="entry">
+ <div class="title">
+ <a href="../../../Thoughts_on_roaming_laptop_setup_for_Debian_Edu.html">Thoughts on roaming laptop setup for Debian Edu</a>
+ </div>
+ <div class="date">
+  2010-04-28 20:40
+ </div>
+
+ <div class="body">
+  
+<p>For some years now, I have wondered how we should handle laptops in
+Debian Edu.  The Debian Edu infrastructure is mostly designed to
+handle stationary computers, and less suited for computers that come
+and go.</p>
+
+<p>Now I finally believe I have an sensible idea on how to adjust
+Debian Edu for laptops, by introducing a new profile for them, for
+example called Roaming Workstations.  Here are my thought on this.
+The setup would consist of the following:</p>
+
+<ul>
+
+ <li>During installation, the user name of the owner / primary usre of
+   the laptop is requested and a local home directory is set up for
+   the user, with uid and gid information fetched from the LDAP
+   server.  This allow the user to work also when offline.  The
+   central home directory can be available in a subdirectory on
+   request, for example mounted via CIFS.  It could be mounted
+   automatically when a user log in while on the Debian Edu network,
+   and unmounted when the machine is taken away (network down,
+   hibernate, etc), it can be set up to do automatic mounting on
+   request (using autofs), or perhaps some GUI button on the desktop
+   can be used to access it when needed.  Perhaps it is enough to use
+   the fish protocol in KDE?</li>
+
+ <li>Password checking is set up to use LDAP or Kerberos
+   authentication when the machine is on the Debian Edu network, and
+   to cache the password for offline checking when the machine unable
+   to reach the LDAP or Kerberos server.  This can be done using
+   <a href="http://www.padl.com/OSS/pam_ccreds.html">libpam-ccreds</a>
+   or the Fedora developed
+   <a href="https://fedoraproject.org/wiki/Features/SSSD">System
+   Security Services Daemon</a> packages.</li>
+
+ <li>File synchronisation with the central home directory is set up
+   using a shared directory in both the local and the central home
+   directory, using unison.</li>
+
+ <li>Printing should be set up to print to all printers broadcasting
+   their existence on the local network, and should then work out of
+   the box with CUPS.  For sites needing accurate printer quotas, some
+   system with Kerberos authentication or printing via ssh could be
+   implemented.</li>
+
+ <li>For users that should have local root access to their laptop,
+   sudo should be used to allow this to the local user.</li>
+
+ <li>It would be nice if user and group information from LDAP is
+   cached on the client, but given that there are entries for the
+   local user and primary group in /etc/, it should not be needed.</li>
+
+</ul>
+
+<p>I believe all the pieces to implement this are in Debian/testing at
+the moment.  If we work quickly, we should be able to get this ready
+in time for the Squeeze release to freeze.  Some of the pieces need
+tweaking, like libpam-ccreds should get support for pam-auth-update
+(<a href="http://bugs.debian.org/566718">#566718</a>) and nslcd (or
+perhaps debian-edu-config) should get some integration code to stop
+its daemon when the LDAP server is unavailable to avoid long timeouts
+when disconnected from the net.  If we get Kerberos enabled, we need
+to make sure we avoid long timeouts there too.</p>
+
+<p>If you want to help out with implementing this for Debian Edu,
+please contact us on debian-edu@lists.debian.org.</p>
+
+ </div>
+ <div class="tags">
+
+  Tags: <a href="../../../tags/debian edu">debian edu</a>, <a href="../../../tags/english">english</a>, <a href="../../../tags/nuug">nuug</a>.
+ </div>
+</div>
+ <div class="padding"></div>
+
  <p style="text-align: right;"><a href="04.rss"><img src="../../../xml.gif" alt="RSS Feed" width="36" height="14"></a></p>
 
 
  <p style="text-align: right;"><a href="04.rss"><img src="../../../xml.gif" alt="RSS Feed" width="36" height="14"></a></p>
 
 
@@ -130,7 +217,7 @@ strongly recommend this book.</p>
 
 <li><a href="../../../archive/2010/03/">March (3)</a></li>
 
 
 <li><a href="../../../archive/2010/03/">March (3)</a></li>
 
-<li><a href="../../../archive/2010/04/">April (2)</a></li>
+<li><a href="../../../archive/2010/04/">April (3)</a></li>
 
 </ul></li>
 
 
 </ul></li>
 
@@ -187,9 +274,9 @@ strongly recommend this book.</p>
 
  <li><a href="../../../tags/debian">debian (14)</a></li>
 
 
  <li><a href="../../../tags/debian">debian (14)</a></li>
 
- <li><a href="../../../tags/debian edu">debian edu (13)</a></li>
+ <li><a href="../../../tags/debian edu">debian edu (14)</a></li>
 
 
- <li><a href="../../../tags/english">english (22)</a></li>
+ <li><a href="../../../tags/english">english (23)</a></li>
 
  <li><a href="../../../tags/fiksgatami">fiksgatami (1)</a></li>
 
 
  <li><a href="../../../tags/fiksgatami">fiksgatami (1)</a></li>
 
@@ -205,7 +292,7 @@ strongly recommend this book.</p>
 
  <li><a href="../../../tags/norsk">norsk (64)</a></li>
 
 
  <li><a href="../../../tags/norsk">norsk (64)</a></li>
 
- <li><a href="../../../tags/nuug">nuug (69)</a></li>
+ <li><a href="../../../tags/nuug">nuug (70)</a></li>
 
  <li><a href="../../../tags/opphavsrett">opphavsrett (12)</a></li>
 
 
  <li><a href="../../../tags/opphavsrett">opphavsrett (12)</a></li>