Наборы использования ACL OpenLDAP

Нет того. Но там скоро будет!

Проект текста по http://projects.puppetlabs.com/projects/puppet/wiki/Core_Types_Cheat_Sheet; там что-нибудь отсутствует оттуда, что требуется видеть добавленный? (Учет того факта, что, вероятно, будет вторая шпаргалка с грубым руководством по синтаксису языка; это только о базовых типах ресурсов.)

(Кроме того, существует подтверждение концепции двусторонний PDF, доступный законченный в билете проблемы об этом.)

Да, существует!

2
задан 13 August 2013 в 00:57
1 ответ

Для файловых серверов я также обычно монтирую том / home в отдельный раздел / диск и использую параметр noexec при его монтировании. . Паранойя, но не позволяет пользователям запускать файлы из своих домашних папок.

Я также обычно помещаю том / boot на зеркало RAID 1 на всех дисках, но опять же, старая практика I следите, я пока не вижу обратной стороны

admin=TRUE,o=mycompany,ou=cust,dc=some,dc=domain

Это непустой набор, поэтому он работает. Для пользователя с isAdmin = FALSE (или без атрибута isAdmin ) сравнение будет с admin = FALSE, ... или admin =, ... . Точно так же для кого-то не из той же организации o = ... в качестве цели пересечение даст пустой набор.

Если вам интересно, это - то, что я фактически использовал для тестирования. Я использую employeeType вместо isAdmin , потому что я не хотел возиться с добавлением нового атрибута в мою схему.

Также: slapd -dacl. .. твой друг.

или admin =, ... . Точно так же для кого-то не из той же организации o = ... в качестве цели пересечение даст пустой набор.

Если вам интересно, это - то, что я фактически использовал для тестирования. Я использую employeeType вместо isAdmin , потому что я не хотел возиться с добавлением нового атрибута в мою схему.

Также: slapd -dacl. .. твой друг.

или admin =, ... . Точно так же для кого-то из другой организации o = ... в качестве цели пересечение даст пустой набор.

Если вам интересно, это - то, что я фактически использовал для тестирования. Я использую employeeType вместо isAdmin , потому что я не хотел возиться с добавлением нового атрибута в мою схему.

Также: slapd -dacl. .. твой друг.

не хочу возиться с добавлением нового атрибута в мою схему.

Также: slapd -dacl ... твой друг.

не хочу возиться с добавлением нового атрибута в мою схему.

Также: slapd -dacl ... твой друг.

2
ответ дан 3 December 2019 в 11:46

Теги

Похожие вопросы