sprava hesel ve velkem

Kloz Vladimir vladimir.kloz na dtg.cz
Čtvrtek Říjen 8 11:08:26 CEST 1998


> vladimir.kloz na dtg.cz (Kloz Vladimir) writes:
> 
> > nainstalujte si podporu NIS. Mam a celkem to chodi. Az na par drobnosti.
> > Napr. se mi nepodarilo omezit pocet uzivatelu stejneho jmena, kteri se
> > mohou prihlasit najednou ( pak se neprihlasil vubec). Ale jinak je to OK.
> 
> Neni mi zcela jasne, jak by to omezeni melo fungovat. NIS server nijak
> neudrzuje informace o uzivatelich zalogovanych na pocitacich v dane
> domene - jen odpovida na dotazy klientu ohledne obsahu map passwd,
> goups, .... Logovani se _na pocitac_ v Unixu (i kdyz se pouzivaji
> jmenne sluzby) a logovani se _do domeny_ v Microsofti siti vychazi z
> jinych koncepci. Je-li toto predmetem nejasnosti, je mozne to popsat
> podrobneji.
Ja vim, jenom jsem to spatne napsal. 
Tedy. Na jednom pocitaci mam globalni soubor passwd a group.
Na dalsim pocitaci mi NIS umozni pripojeni k modemu.
Pomoci PAM jsem chtel omezit, aby uzivatel moh byt jenom na jednom modemu.
Jenze to vubec neslo.
Pokud jsem nastavil nejake to omezeni, tak se dany uzivatel neprihlasil
vubec. Presneji receno, neprihlasil se nikdo, ani kdyz byl v lokalnim
/etc/passwd. 
Zkratka, tohle omezeni jsem musel nakonec zrusit a umoznit neomezeny pocet
prihlaseni.

Voloda



Další informace o konferenci Linux