Beiträge von blaui

    Hallo!


    Nach dem Upgrade von Leap 15.6 auf 16.0 habe auf 2 Rechnern ein sehr seltsames und bloedes Verhalten vom chromium-browser.

    Habe immer sehr viele Chromium-Fenster mit unzaehligen Tabs offen. Die moechte ich auch nicht verlieren.

    Nach einem Neustart vom Rechner habe ich es in der Vergangenheit immer so gemacht, dass ich den chromium-browser wieder aufgerufen habe und dann unter Verlauf nacheinander alle Fenster mit ihren Tabs wieder hergestellt habe.

    Habe ich nach dem Update auf Leap 16.0 genauso gemacht.

    Fehlermeldung, chromium wuerde noch laufen.

    Im $HOME/.config/chromium den/die Singelton-Links geloescht.

    Ich sehe an den Tabs oben auch die favicons der Webseiten. Alles kringelt sich,

    aber keine Inhalte werden geladen.

    Das ./config/chromium-Verzeichnis umbenannt.

    chromium-browser neu gestartet: gleiches Fehlverhalten.

    Neues Profil angelegt: gleiches Fehlverhalten.

    Als Gast oder private-mode geht es.

    Aber das nutzt mir nichts, ich moechte ja an meinen alten Verlauf drankommen.


    Habe dann einen 2. User angelegt und das .config/chromium darein kopiert,

    in einem Konsolenfenster su - user2, chromium-browser, dann geht

    alles, meine Verlaufsinhalte sind da, Internetinhalte werden geladen.

    Aber da kann ich dann im Chromium selber keine Downloads oeffnen, beim

    Klick auf das Downloadsymbol tut sich nichts.


    Wie kann ich den chromium-browser wieder unter meinem Hauptuser vernuenftig

    ans Laufen bekommen, dass auch Internetinhalte wieder geladen werden?


    Gruss, Blaui

    Hallo!


    Ich kaempfe auch schon seit vielen Stunden mit dem Einrichten von

    openldap unter Leap 15.6.

    Den Server habe ich glaube ich hinbekommen.

    Jedenfalls sehe ich da meine Testeintraege und meine beiden

    Testuser wenn ich mit dem LdapAdmin exe von Windows drauf zugreife.


    Aber wie richte ich das ldap am Client ein?

    Zertifikat und Verschlueselung benoetige ich nicht.

    Firewalls habe ich weder auf Client, noch auf Server, brauche ich nicht.


    Ich mache auf dem Client, der auf das Ldap zugreifen soll,

    "Verwaltung von Benutzern und Gruppen"

    "Authentifizierungseinstellungen"

    "SSSD"

    Links ist da angekreuzt:

    "Domaenenbenutzeranmeldung zulassen"

    "Home-Verzeichnis erstellen"

    "Benutzer"

    "Gruppen"

    "Netzlaufwerke zuordnen" ist aus, muss das an? Das /home-Filesystem ist am Client gemountet.

    (Aber mein ldaptestuser hat noch kein eigenens home, weil er sich ja noch nicht einloggen konnte.)


    Unter "Domaenenoptionen" gibt es eine Domaene, nenne ich sie hier mal "xxx".


    Wenn ich die anklicke, dann kommt rechts:

    "auth_provider" ldap

    "cache_credentials" false

    "case_sensitiv" true

    "enumerate" false

    "ldap_schema" rfc2307bis

    "ldap_search_base" dc=xxx

    "ldap_tls_reqcert" never

    "ldap_url" ldap://meinserver:389

    "ldap_use_tokengoups" false


    Ich klicke auf ok, keine Fehlermeldung.


    Allerdings steht dann da:


    Netzwerkdomaene (Name nicht auffindbar)


    Und bei IP-Adressen steht irgendeine ipv6 Adr%eth0


    Identitatsdomaenen xxx (da scheint er gefuttert zu haben.)


    Ich mache dann zum Testen


    ssh testuser@testclient


    Er fragt auch nach einem pw, verbindet sich aber nicht,

    sondern promted immer wieder mit dem pw-Prompt


    In der nsswitch.conf stand bei hosts


    hosts: files myhostname resolve [!UNAVAIL=return] dns


    Das hab ich dann mal geaendert und anstelle von

    myhostname

    reingeschrieben

    meinserver

    (muss das resolve mit dazu oder nicht?)


    Wenn ich dann nach der Aenderung beim nsswitch.conf

    nochmal bei

    yast2 auth-client

    schaue, dann sieht es dort "besser" aus.


    Bei Ip-Adressen steht jetzt die IP von meinem Testclient.

    Bei Netzwerkdomaene steht jetzt die Domaene, in der

    meinserver

    drin haengt.


    Die pws von meinen beiden Testusern habe ich per LdapAdmin eingetragen.

    Einmal hab ich bei

    userPasswort

    was in plaintext reingeschrieben,

    einmal hab ich mit

    slappasswd


    erzeugt und dann das, was da rauskam bei userPasswort eingetragen

    {SSHA}s5a2/M0jFpH9kixmaZQ2M/5E7af6WzpH



    Die nsswitch.conf auf meinem Testclient sieht jetzt so aus:



    Aber das Einloggen der beiden Testuser auf dem Testclient

    mit ssh klappt immer noch nicht.


    Code
    ssh ttest@testcleint
    
    (ttest@testclient) Password:  
    (ttest@testclient) Password:


    Wie kann ich es zum Laufen bekommen?


    Danke.


    Gruss, Blaui

    Hallo!


    Wenn ich das richtig gelesen habe, das unterstuetzt Leap 16.0 kein NIS mehr, sondern nur NIS+ oder LDAP?


    Unter Leap 15.6 hatte ich einen Server, auf dem via NIS/yp ca. 40 User angelegt sind, die sich dann von

    jeweils einem eigenen Desktop zu diversen Headless-Systemen per ssh eingeloggt haben.

    Alles bestens und hat auch immer super und ohne Probleme funktioniert.


    Doch nun muss ja leider irgendwann Leap 16.0 her.


    Bei der Userverwaltung brauche ich keine grosse Gruppenstruktur. Einfach nur die User, die aber

    auf allen zu der Arbeitsgruppe gehoerigen Desktops und headless-Systemen gleich sein soll.

    Auch das /home der User liegt zentral auf dem Server und wird entsprechend an den Desktops

    und headless-Systemen gemountet.


    Was mache ich da jetzt am besten? Ist da eine Migration von NIS zu NIX+ besser oder besser

    von NIS zu LDAP?


    Ich moechte das ganze moeglichst simpel halten und nicht fuer die paar User mit Kanonen auf

    Katzen schissen.


    Gruss, Blaui

    Bin zu 16.0 jetzt auf das hier gestossen:


    openSUSE Leap 16 | kofler.info


    Dass es z.B. keinen yast2 mehr gibt....

    Der schoene yast2 war eigentlich immer mit eines der

    Hauptgruende, dass schon seit vielen Jahren openSuse meine

    Lieblingsdistribution ist.


    Es scheint auch kein echtes su mehr zu geben. Und alles mit

    sudo zu machen, finde ich auch nervig.


    Und wenn man von dem iso bootet habe ich auch keine Moeglichkeit

    gesehen, wie "Installation", "Upgrade", "Rettungssystem".


    Aber vielleicht machen die ja bis April einige von den Verschlimmbesserungen

    bei Leap wieder rueckgaengig.....


    Gruss, Blaui

    Hallo!


    Danke, ja so eine Tastaturaenderung kann einem auch boese dazwischen funken.

    Aber da ich ja auf den headless-Rechner mit ssh zugreifen wollte und an dem

    Rechner, von dem ich auch zugreifen wollte, sich nichts geaendert hat, kann man

    das wohl ausschliessen.


    Bin dabei, den Rechner wieder auf 15.6 zu downgraden...

    16.0 ist ja echt mehr als gruselig.

    Hoffentlich kommt doch noch ein 15.7, 15.8, 15.9...


    Gruss, Blaui