Citaat:
Oorspronkelijk geplaatst door Katkota
Ik ben gaan gebruiken LDAP op Solaris 10 tot verificatie van gebruikers
1. wanneer gebruikers inloggen voor het eerst, Is er een manier om automatisch een home-directory als "/ home /" user_name "dus we hebben niet tot een een home-directory voor elke afzonderlijke gebruikers (we hebben ongeveer 300 gebruikers die zal moeten toegang hebben tot dat Solaris doos.
|
/home is een virtueel bestandssysteem gekoppeld aan de automounter. Als u gebruik wilt maken van LDAP te authenticeren, ik wil ook wijzen op het gebruik van
NFS voor hun huis dirs om alles in sync - otheriwse heb je de situatie waarin een nieuwe gebruiker zal niet hebben van een huis richt op meerdere servers en een oude, verwijderde gebruiker zal verlaten hun homedir achter op meerdere servers.
Als u configureren automount naar een vooraf gedefinieerde
NFS server, zul je niet nodig voor het maken van accounts op een van uw LDAP-client servers.
Citaat:
Oorspronkelijk geplaatst door Katkota
2. Als vraag 1 kan worden gedaan, is er een manier om de groep aan iedere gebruiker ook?
|
Dit komt over als onderdeel van de LDAP-info - dient u gebruik te maken van LDAP voor gebruikers en groepen te vermijden dat de problemen beschreven in (1).
Citaat:
Oorspronkelijk geplaatst door Katkota
3. Als vraag 2 kan worden gedaan, Is er een manier om de groep opdracht op basis van hun eigen groep in LDAP?
Met andere woorden, laten we zeggen dat ik er 2 groepen in LDAP zogenaamde "nieuwe en oude", dan als een gebruiker uit de groep 'oud' in ldap logt in op het Solaris vak hij moet worden toegewezen aan de groep 'personeel' en als een gebruiker van groep "nieuwe" in ldap logt in, de geassocieerde groep op Solaris vak zou worden "sysadm"
|
Geen idee sorry maar ik zou denken zou het gemakkelijker te houden met LDAP-groepen voor de gebruikers en vermijd het gebruik van groepen in / etc / groep in totaal voor deze (niet-systeem) gebruikers.