Как ограничить пользователей в LDAP для вхождения в систему к определенному подмножеству машин Linux

Хорошо... Я должен добавить это... резервное копирование Linux через обработку изображений является неизбежной аварией. Что происходит, когда Ваши аппаратные средства перестают работать, и необходимо ли мигрировать на что-то другое - другая платформа, драйверы, и т.д.? Что происходит, когда Вы хотите создать дубликат машины для тестирования, но должны изменить всего несколько вещей?

Это - большая боль и большая работа, но я обрабатывал эту проблему с существующей инфраструктурой на работе, и я действительно рекомендовал бы идти в комбинацию основанной на файле резервной и автоматической установки / конфигурация. Вы получите намного больше гибкости в конечном счете и, хотя установка ее для существующих хостов является болью, она сохранит большую проблему, когда изображение в конечном счете должно будет быть установлено на других аппаратных средствах.

3
задан 20 December 2010 в 19:03
1 ответ

Самый простой путь состоял бы в том, чтобы создать две группы LDAP, например, "тестер" и "разработчика", или что бы то ни было.

Затем на linux2, linux3, и linux4, Вы добавили бы

pam_groupdn "developers"

кому: /etc/ldap.conf.

Дополнительную информацию см. в http://linux.die.net/man/5/pam_ldap.

3
ответ дан 3 December 2019 в 06:47

Теги

Похожие вопросы