Файли
Що стосується файлів, я б зайнявся сітковою синхронізацією для загальних файлів (скажімо, Ubuntu One або Dropbox ), а потім мав би спільну папку для більших файлів (можливо, ISO, Music, Photos, Video та Ubuntu). Це може бути монтування NFS, що при його відмові не має великого значення, або акція Samba, чи, мабуть, одна з ряду інших технологій.
LDAP
Невдача LDAP безумовно спричиняє проблеми. Усі види системних облікових записів, про які ви зазвичай не знаєте, не можуть бути перекладені (ім'я <-> ідентифікаційний номер), і система, у кращому випадку, кілька разів зависає хвилину за один раз, очікуючи відповіді на сервері LDAP, перш ніж повернення до локальної системи. Або система може просто замкнутись і повністю вийти з ладу.
Існує кілька способів цього . Ви можете налаштувати локальну копію та синхронізувати її різними способами - дивіться інші відповіді на це питання та на пов’язане питання. Ви також можете сказати LDAP не отримувати користувачів системи з каталогу LDAP, а з локальних файлів. На наших серверах ми помістили наступне в кінці нашогоldap.conf
# We need to ensure that various things can work without LDAP being available
# for example: booting, ssh in as root, apache ...
nss_initgroups_ignoreusers avahi,avahi-autoipd,backup,bin,daemon,dhcp,dhcpd,games,gdm,gnats,haldaemon,hplip,irc,klog,libuuid,list,lp,mail,man,messagebus,munin,mysql,nbd,news,ntp,nut,polkituser,proxy,pulse,root,sshd,statd,sync,sys,syslog,uucp,www-data
Ви хочете переконатися, що всі користувачі системи в цьому списку. Навіть тоді цього, мабуть, недостатньо для використання ноутбука.
Зі сторінки nss_ldap man
nss_initgroups_ignoreusers <user1,user2,...,userN>
This option directs the nss_ldap implementation of initgroups(3)
to return NSS_STATUS_NOTFOUND if called with a listed users as
its argument.
Таким чином, LDAP робить вигляд, що не знає цих користувачів, навіть не звернувшись до головного сервера, тому NSS потрапляє назад до місцевих користувачів і система працює нормально.
Остання думка полягає в тому, що якщо ви готові витратити час на вивчення LDAP, ви можете замість цього навчитися основній ляльці і використовувати це, щоб усі ваші користувачі залишалися однаковими у всіх системах - див. Цей рецепт ляльок, наприклад. Лялька дозволить вам зробити ще багато інших речей - встановлення загальних пакетів, загальний набір різних аспектів ...