LDAP ou NIS é a solução certa - não é tão complicado assim, e você deve tirar um dia e aprender os dois (imagine cerca de meio dia cada para obter o básico. Menos se você comprar o O'Reilly livro NIS e LDAP livro .
A grande vantagem aqui é que você pode centralizar algumas contas (usuários administrativos de acesso / suporte), autorizar outras pessoas por prisão e ainda ter usuários locais em máquinas específicas.
Se você estiver realmente preparado para o LDAP ou o NIS, a próxima melhor coisa é usar Puppet, Chef, radmind ou similar para atualizar os arquivos passwd
e group
- você pode sincronizar automaticamente a autenticação / arquivos de autorização como parte de um processo de implantação em todo o site.
As ferramentas de implantação automática têm seus próprios problemas de complexidade, mas também trazem vários benefícios que podem torná-los apropriados para seu ambiente
A próxima etapa é uma tarefa cron no sistema host que copia arquivos padrão passwd
e group
para cada cadeia em um horário definido. Esta é a solução mais simples e funciona muito bem, embora seja apenas um passo muito pequeno para copiar os arquivos manualmente.