Como o gerenciamento de usuários LDAP subverte / etc / groups e / etc / password

0

Esta pergunta é escrita da perspectiva de um novato LDAP:

Credenciais de ID do linux padrão são armazenadas nos diretórios / etc / passwd / etc / groups.

A autenticação baseada em LDAP subverte as informações nessas pastas? Ou simplesmente atualizá-los regularmente?

Eu entendo que a autenticação baseada em LDAP pode permitir IDs universais em uma rede de máquinas linux, mas é difícil encontrar uma explicação simples de como o LDAP é utilizado para interceptar o logind e / ou subverter o credenciais padrão / etc / baseadas, para fornecer acesso autenticado à rede em caixas linux.

    
por jayunit100 16.12.2013 / 13:58

1 resposta

1

O LDAP não "subverte" nada. Pelo contrário, é um serviço que seu sistema operacional pode usar para autenticar. O conteúdo do /etc/nsswitch.conf referencia diferentes fontes subjacentes.

Lendo estas mensagens:

Dá uma compreensão bastante intuitiva da relação entre o nsswitch.conf e a maneira como a autenticação do ldap é ativada.

    
por 16.12.2013 / 17:17