Citation:
Posté par Katkota
Je vais utiliser LDAP sous Solaris 10 pour authentifier les utilisateurs
1. lorsque les utilisateurs de connexion pour la première fois, est-il un moyen de créer automatiquement un répertoire comme "/ home /" user_name "si nous n'avons pas à une création d'un répertoire de tous les utilisateurs (nous avons environ 300 utilisateurs allons avoir besoin de l'accès à cette boîte de Solaris.
|
/la maison est un système de fichiers virtuel lié à la automounter. Si vous voulez utiliser LDAP pour l'authentification, je vous suggère également de
NFS pour leur accueil dirs de garder tout dans sync - otheriwse vous aurez la situation où un nouvel utilisateur ne pourra pas avoir un répertoire sur plusieurs serveurs et une vieille, l'utilisateur sera supprimé homedir quitter leur retard sur plusieurs serveurs.
Si vous configurez l'automount pour accéder à un pré -
NFS serveur, vous n'aurez pas besoin de créer des comptes sur l'un de vos serveurs LDAP client.
Citation:
Posté par Katkota
2. Si la question 1 peut être fait, y at-il un moyen d'attribuer à chaque groupe d'utilisateur ainsi?
|
Cela vient dans le cadre de la LDAP info - vous devez utiliser LDAP pour l'utilisateur et des groupes pour éviter les problèmes décrits dans (1).
Citation:
Posté par Katkota
3. Si la question 2 peut être fait, est-il un moyen de rendre l'attribution de groupe sur la base de leur propre groupe dans LDAP?
En d'autres termes, disons que j'ai en 2 groupes LDAP "nouveaux et anciens», puis, si un utilisateur du groupe des "anciens" dans ldap se connecte à la boîte de Solaris, il devrait être attribué au groupe "staff", et si un utilisateur de groupe «nouvelles» dans les journaux ldap, le groupe d'employeurs associés à Solaris boîte serait "sysadm"
|
Aucune idée désolé, mais je pense qu'il serait plus facile de s'en tenir à des groupes LDAP pour les utilisateurs et éviter d'utiliser des groupes de / etc / group total de ces (non-système) des utilisateurs.