Я не думаю, что имеет смысл иметь локальные учетные записи для пользователей, которые находятся в LDAP, так как вся необходимая информация может быть загружена из LDAP в любом случае. Если вы удалите локальные учетные записи для пользователей, которые должны входить в систему только через LDAP, не решит ли это эту проблему?
Как разрешить определенной группе пользователей входить только через LDAP, в то время как другие могут использовать LDAP или локальный вход?
2084
Arun
Мне удалось настроить мою систему на использование либо LDAP, либо локального пароля (добавив «пароль достаточный pam_ldap.so» в PAM и вызвав впоследствии «pam_unix2.so»). Однако я хотел бы ограничить определенную группу пользователей возможностью использовать только LDAP и не использовать запасной вариант pam_unix2.so. Есть ли способ сделать это?
2 ответа на вопрос
0
user46079
получил ответ на этот вопрос на сервере (где я, вероятно, должен был разместить этот вопрос в первую очередь). Решение состоит в том, чтобы добавить группу «ldaponly» пользователей, а затем добавить «auth default = 1 success = ignore] pam_succeed_if.so user notingroup ldaponly» перед строкой pam_unix2.so ... LDAP в основном используется здесь для электронной почты, поэтому мы Я не имею всю информацию (например, bash для входа в систему, домашний каталог и т. д.), но мне нравится использовать ее для проверки пароля (и только для этого). Спасибо за комментарий, хотя.
Arun 14 лет назад
0
0
Arun
в случае, если это интересно для других, я нашел ответ здесь:
Похожие вопросы
-
4
Использование публичных терминалов для входа в ваши личные учетные данные
-
1
Войдите в группу новостей с thunderbird3.0B2 для группы новостей, которая не требует входа
-
2
Как отключить функцию «непрочитанные сообщения» на экране входа в Windows XP?
-
-
6
Автоматически запускать скрипт при входе в Windows
-
4
Windows XP заблокирована, нужно вернуться обратно
-
4
Вход в Windows XP без клавиатуры
-
6
Linux username @ server исчезает после входа в систему как root
-
2
Как удалить знак в истории Messenger: Mac
-
4
Отключить автоматический вход в Windows 7
-
4
Как вы можете отобразить приглашение на вход на обоих мониторах при входе в Windows 7?