Отключите вход в систему ldap для конкретного пользователя на конкретной машине

Похож на Вас, имеют некоторый неактивный корневой сервер или ссылку.

Используйте dfsutil.exe с переключателем/pktinfo для списка вниз деталей DFS, базируются и проверяют весь корень, и серверы ссылки онлайн.

некоторые хорошие статьи о DFS

http://blogs.technet.com/filecab/archive/tags/DFS+Namespaces/default.aspx

Синтаксис DFSutil

3
задан 18 August 2010 в 23:42
3 ответа

Вы перечисляете информацию о конфигурации каталога, но что Вы хотите, конфигурация авторизации, т.е. PAM. Можно выполнить то, что Вы хотите сделать при помощи pam_listfile, где Вы перечислили бы всех пользователей, которым разрешают войти в систему в файле и добавить pam_listfile к стопке pam.

1
ответ дан 3 December 2019 в 07:42

Простой и специальный, и имеющий корневой доступ к клиентским машинам: включите pam_access в конфигурации pam и настройте/etc/security/access.conf. Посмотрите образцы в файле и pam_access (8).

0
ответ дан 3 December 2019 в 07:42

Как уже говорили другие, проверьте access.conf для многих других примеров.

Вот как мы это делаем в нашем магазине.

  1. Измените /etc/pam.d/sshd

    #account required pam_nologin.so
    необходим аккаунт pam_access.so
     
  2. Измените /etc/security/access.conf

    # root получит доступ из всех источников
     +: root: ВСЕ
     # Запретить все, кроме этих двух групп и этого пользователя
     -: ВСЕ, ЗА ИСКЛЮЧЕНИЕМ group1 group2 userxyz: ALL
     
0
ответ дан 3 December 2019 в 07:42

Теги

Похожие вопросы