-<p>For noen dager siden ble jeg tipset om en ny norsk webtjeneste for
-å holde styr på ens tegneseriesamling. Har så smått begynt å
-teste den og lagt inn noen hundre oppføringer, og det ser ut til å
-fungere fint. Utvikleren, Trond Hallstensen, er selv ivrig samler og
-har laget systemet i første omgang for seg selv, men altså gjort det
-mulig også for andre å bidra. Tjenesten har potensiale til å bli
-en komplett og verdifull tegneserieindeks over norske serier. Da jeg
-oppdaget tjenesten var det endel mangler som gjorde meg skeptisk til
-å registrere min samling der. Det var nemlig ingen måte å hente ut
-en maskinlesbar oversikt over det jeg registrerte, slik at mine data
-ville være innelåst i tjenesten. Siden den gang har Trond lagt til
-en eksportfunksjon til CSV-format, slik at i hvert fall noen av
-feltene i databasen kan hentes ut for mine serier. Pr. i dag er det
-serie, seriegruppe, år, nr og tittel_på_forside.</p>
-
-<p>Prinsipielt ønsker jeg å kunne hente ut alle feltene om en
-tegneserie, for å unngå repetisjon av det som skjedde med IMDB og
-CDDB på 90-tallet. Begge begynte som fellesskapsprosjekter der
-brukerne bidro på like vilkår, og ble lukket inne da
-initiativtageren og innehaveren av maskinen der tjenesten kjørte
-hadde fått nok innhold til at de ikke lenger følte at de trengte å
-behandle brukerne som likemenn. Trond har skrevet til meg at flere
-felter vil bli lagt inn i eksporten (blant annet strekkode), men
-uttrykt skepsis til å gjøre all informasjonen tilgjengelig (han
-ønsker slik jeg forsto han å kontrollere tjenesten og ikke gjøre
-det mulig å lage konkurrerende tjeneste). Holdningen gjør meg ennå
-mer skeptisk, men tjenesten fungerer fint, så jeg har bestemt meg for
-å ta den i bruk, men begrense meg til å registrere informasjon som
-er tilgjengelig i eksporten.</p>
-
-<p>Har ennå ikke begynt masseregistrering, da jeg venter på støtte for
-strekkoder i tjenesten. Har strekkodeleser, og vil spare litt tid i
-registreringen når jeg går løs på mine esker. Foreløbig har jeg
-registrert litt tilfeldige serier som ligger rundt om i huset, men for
-å få et komplett arkiv må nok noen tusen tegneserier registreres.</p>
-
-<p>Løsningen er i følge utvikleren laget med et Oracle-spesifikt
-verktøy for å lage webtjenester, og ikke fri programvare.
-Utvikleren tar imot innspill men det hørtes ikke ut som om utvikling
-av systemet var enkelt å dele mellom flere, slik at det må via
-ham.</p>
-
-<p>Høres dette interessant ut, besøk
-<a href="http://www.mineserier.no/">mineserier.no</a> og ta en
-titt.</p>
+<p>For some years now, I have wondered how we should handle laptops in
+Debian Edu. The Debian Edu infrastructure is mostly designed to
+handle stationary computers, and less suited for computers that come
+and go.</p>
+
+<p>Now I finally believe I have an sensible idea on how to adjust
+Debian Edu for laptops, by introducing a new profile for them, for
+example called Roaming Workstations. Here are my thought on this.
+The setup would consist of the following:</p>
+
+<ul>
+
+ <li>During installation, the user name of the owner / primary user of
+ the laptop is requested and a local home directory is set up for
+ the user, with uid and gid information fetched from the LDAP
+ server. This allow the user to work also when offline. The
+ central home directory can be available in a subdirectory on
+ request, for example mounted via CIFS. It could be mounted
+ automatically when a user log in while on the Debian Edu network,
+ and unmounted when the machine is taken away (network down,
+ hibernate, etc), it can be set up to do automatic mounting on
+ request (using autofs), or perhaps some GUI button on the desktop
+ can be used to access it when needed. Perhaps it is enough to use
+ the fish protocol in KDE?</li>
+
+ <li>Password checking is set up to use LDAP or Kerberos
+ authentication when the machine is on the Debian Edu network, and
+ to cache the password for offline checking when the machine unable
+ to reach the LDAP or Kerberos server. This can be done using
+ <a href="http://www.padl.com/OSS/pam_ccreds.html">libpam-ccreds</a>
+ or the Fedora developed
+ <a href="https://fedoraproject.org/wiki/Features/SSSD">System
+ Security Services Daemon</a> packages.</li>
+
+ <li>File synchronisation with the central home directory is set up
+ using a shared directory in both the local and the central home
+ directory, using unison.</li>
+
+ <li>Printing should be set up to print to all printers broadcasting
+ their existence on the local network, and should then work out of
+ the box with CUPS. For sites needing accurate printer quotas, some
+ system with Kerberos authentication or printing via ssh could be
+ implemented.</li>
+
+ <li>For users that should have local root access to their laptop,
+ sudo should be used to allow this to the local user.</li>
+
+ <li>It would be nice if user and group information from LDAP is
+ cached on the client, but given that there are entries for the
+ local user and primary group in /etc/, it should not be needed.</li>
+
+</ul>
+
+<p>I believe all the pieces to implement this are in Debian/testing at
+the moment. If we work quickly, we should be able to get this ready
+in time for the Squeeze release to freeze. Some of the pieces need
+tweaking, like libpam-ccreds should get support for pam-auth-update
+(<a href="http://bugs.debian.org/566718">#566718</a>) and nslcd (or
+perhaps debian-edu-config) should get some integration code to stop
+its daemon when the LDAP server is unavailable to avoid long timeouts
+when disconnected from the net. If we get Kerberos enabled, we need
+to make sure we avoid long timeouts there too.</p>
+
+<p>If you want to help out with implementing this for Debian Edu,
+please contact us on debian-edu@lists.debian.org.</p>