O LDAP cuida de todos os usuários e grupos em um sistema?

0

Eu tenho seguido o tutorial aqui para experimentar o LDAP. Eu sei que um sistema Linux tem grupos como mysql, sudo, video, dial-out, etc. Eu preciso adicioná-los ao meu diretório? Estes são servidos via LDAP também?

Quais grupos ou usuários devem ou não estar em um diretório?

    
por Lord Loh. 22.07.2016 / 08:55

1 resposta

1

Como eles já estão no arquivo local /etc/passwd e /etc/shadow e supondo que você não queira gerenciá-los globalmente, o que normalmente é o caso de tais contas técnicas, não há motivo para adicioná-las ao servidor de diretório .

Além disso, como o token files é geralmente anterior ao ldap one no arquivo de configuração /etc/nsswitch.conf , as configurações locais prevaleceriam de qualquer maneira.

Nota: cuidado com o link que você postou definindo ldap antes de compat (equivalente a files ) em nsswitch.conf , o que é bastante insensato.

    
por 22.07.2016 / 10:43

Tags