Ich glaube nicht, dass lokale Konten für Benutzer, die sich in LDAP befinden, sinnvoll sind, da alle benötigten Informationen trotzdem aus LDAP geladen werden können. Wenn Sie die lokalen Konten für die Benutzer entfernen, die sich nur über LDAP anmelden sollen, wird dieses Problem dadurch nicht behoben.
Wie kann man einer bestimmten Gruppe von Benutzern erlauben, sich nur über LDAP anzumelden, während andere LDAP oder lokale Anmeldungen verwenden können?
2273
Arun
Es ist mir gelungen, mein System so einzurichten, dass entweder LDAP oder das lokale Kennwort verwendet wird (durch Hinzufügen von "Kennwort ausreichend pam_ldap.so" zu PAM und anschließendem Aufruf von "pam_unix2.so"). Ich möchte jedoch eine bestimmte Gruppe von Benutzern einschränken, um nur LDAP verwenden zu können und nicht den Fallback von pam_unix2.so zu verwenden. Gibt es eine Möglichkeit, dies zu tun?
2 Antworten auf die Frage
0
user46079
bekam eine Antwort auf serverstack (wo hätte ich diese Frage wahrscheinlich zuerst posten sollen). Die Lösung ist, eine Gruppe von "ldaponly" -Benutzern hinzuzufügen und dann "auth default = 1 success = ignore] pam_succeed_if.so user notingroup ldaponly" vor der pam_unix2.so-Zeile hinzuzufügen ... LDAP wird hier hauptsächlich für E-Mails verwendet Ich habe nicht alle Informationen (z. B. Login-Bash, Home-Verzeichnis usw.), aber ich benutze sie gerne für die Passwortüberprüfung (und nur das). Danke für den Kommentar.
Arun vor 14 Jahren
0
0
Arun
Falls dies für andere interessant ist, habe ich hier die Antwort gefunden:
Verwandte Probleme
-
4
Verwenden Sie öffentliche Terminals, um sich mit Ihren persönlichen Zugangsdaten anzumelden
-
1
Melden Sie sich bei thunderbird3.0B2 für Newsgroups an, für die kein Login erforderlich ist
-
2
Deaktivieren der Funktion "Ungelesene Nachrichten" auf dem Windows XP-Anmeldebildschirm
-
6
Führen Sie automatisch ein Skript aus, wenn Sie sich bei Windows anmelden
-
4
Windows XP ist gesperrt, Sie müssen wieder rein
-
4
Melden Sie sich bei Windows XP an, ohne dass eine Tastatur angeschlossen ist
-
6
Linux Benutzername @ Server verschwindet nach dem Anmelden als root
-
2
So löschen Sie den Anmeldeverlauf von Messenger: Mac
-
4
Deaktivieren Sie die automatische Anmeldung mit Windows 7
-
4
Wie können Sie die Anmeldeaufforderung auf beiden Monitoren anzeigen, wenn Sie sich unter Windows 7...