URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95090
[ Назад ]

Исходное сообщение
"OpenLdap и системные пользователи"

Отправлено msky , 11-Окт-13 11:04 
Добрый день!

Стоит такая задача. Необходимо настроить централизованную авторизацию на серверах CentOs. Авторизованных пользователей необходимо добавить в уже существующие локальные системные группы.

На данный момент стоит OpenLdap. Клиенты CentOs+SSD.

Если создать группу в LDAP с таким же GID как системный и добавить туда пользователей, то всё бы хорошо, но у системных групп на разных серверах разные gid, поэтому такой вариант не подходит.

Подскажите, есть какие-либо ещё решения данной задачи?


Содержание

Сообщения в этом обсуждении
"OpenLdap и системные пользователи"
Отправлено PavelR , 11-Окт-13 13:19 
> Добрый день!
> Стоит такая задача. Необходимо настроить централизованную авторизацию на серверах CentOs.
> Авторизованных пользователей необходимо добавить в уже существующие локальные системные
> группы.
> На данный момент стоит OpenLdap. Клиенты CentOs+SSD.
> Если создать группу в LDAP с таким же GID как системный и
> добавить туда пользователей, то всё бы хорошо, но у системных групп
> на разных серверах разные gid, поэтому такой вариант не подходит.
> Подскажите, есть какие-либо ещё решения данной задачи?

унифицируйте gid системных групп.


"OpenLdap и системные пользователи"
Отправлено msky , 11-Окт-13 13:22 
> унифицируйте gid системных групп.

К великому сожалению такой возможности нет.


"OpenLdap и системные пользователи"
Отправлено PavelR , 11-Окт-13 15:14 
>> унифицируйте gid системных групп.
> К великому сожалению такой возможности нет.

Думаю, что вам это всего лишь кажется.
Небольшой скрипт сделает всё это в автоматическом режиме, с последующими периодическими проверками-уведомлениями-исправлениями.


"OpenLdap и системные пользователи"
Отправлено gg , 11-Окт-13 17:29 
> Стоит такая задача. Необходимо настроить централизованную авторизацию на серверах CentOs.
> Авторизованных пользователей необходимо добавить в уже существующие локальные системные
> группы.

Добавьте лдап пользователей в /etc/group, если не удается унифицировать gid, или критичен порядок поиска в /etc/nnswitch.conf