Linux am LSG:
Serverkonfiguration

  Administration / Linux / Domänen unter Linux / Windows Domäne mit LDAP / Grundsätzliche Überlegungen / Anforderungen an ein Netz  
  Folgende Dienste müssen über ein zentrales Benutzerschema verfügen:

Die Anmeldung auf den Clients

Benutzername und Passwort sollen für alle Dienste und alle Rechner gleich sein. Das Ändern von Kennwörtern muss ohne Administrator möglich sein. Anlegen neuer Benutzer muss innerhalb eines vertretbaren Zeitaufwandes geschehen können. Anmeldung sowohl unter Linux (Kommandozeile) als auch Windows muss möglich sein. Graphische Anmeldung unter Linux funktioniert bis jetzt schon nicht :-(

Anmeldung auf dem Webserver

Über eine Anmeldung sollte es möglich sein auf einen privaten Teil und sein Home Verzeichnis lesend und schreiben zugreifen zu können. Selbiges gilt für ein Projekteweb. Nur lesend sollte für ein Intranet ebenfalls möglich sein. Wenn irgendwie möglich sollte das Schreiben über FTP, WebDAV und Frontpage Serverextensions geschehen können

Anmeldung auf dem FTP Server

Über FTP sollen die (und nur die) persönlichen Daten sowie das eigene Web verfügbar sein.

Email

Ebenfalls sollte das Abholen und versenden von Emails möglich sein. Jeder LDAP Benutzer sollte ein eigenes Email Konto haben. Ob Gruppen zu Verteilern aufgebaut werden können ist unklar.

Proxy

Der Proxy sollte gegen LDAP die Benutzer authentifizieren

VPN

Dieser Punkt ist gewagt. Anmeldung über VPN sollte möglich sein

Sicherheit:

Auf keinen Fall sollen Benutzer Zugriff auf anderer Leute Daten erhalten, sowie ebenfalls nicht auf das /etc Verzeichnis des Servers oder auf vertrauliche LDAP Daten