címtárkiszolgálót ldap hitelesítési forrás - beszámoló a rendszergazda

Megosztott könyvtárak - NSS alrendszerek és modulok PAM, - volt szó az előző bekezdésben, általában (ha nem felülírható a megadott paraméterek a konfigurációs fájlban /etc/ldap.conf-ban) ellenőrzik a UNIX-csoport az Egyesült Királyságban objectClass = posixGroup és elérhetősége és gid gidNumber attribútumokat. Megkülönböztető nevét keresési bázis és a keresési mélység, mint már tudjuk, kapnak lehetőséget, hogy nss_base_group /etc/ldap.conf-ban fájlt. Így a teremtés sávok SC technikailag úgy néz ki, mint létre posixGroup osztály objektum bármely ága alá tartozó, előre meghatározott keresési terület. Nézzük például, add FreeUsers elágazás ou = Groups, ou = otthon, o = Moszkva, c = RU. Mert ebben a formában a keresési alapegység ou = Groups:

És akkor csatolja ehhez a csomóponthoz az első csoport:

Mivel ldap.secret szöveges jelszó van írva a DN, jogosult belépés az Egyesült Királyságban, a fájl ustanavlivaetmya «r t - -» Access maszk, nyolcas kód 600.

Ezután hozzunk létre egy új felhasználói fiókot, és add meg FreeUsers csoport. De itt vagyunk szembe a dilemma merül fel: melyik ág helyezni az új brit létesítmény? Egyrészt, az összes felhasználó kell helyezni egy külön ága, ahogy gyakran ajánlott a szakirodalom, mint hagyományosan a bázis passwd UNIX szerkezet - teljesen lapos, és a felhasználók azokhoz tartozó vagy más csoportok inkább hozzáférés-szabályozás, hanem a logikai szervezés és ésszerűsítése rendszer, hogy a két fiók azonos névvel, de a különböző csoportokhoz tartozó, csak akkor működik, egyedül, akkor is, ha különböző értékeket uidNumber. De másfelől - az Egyesült Királyság még mindig lehetővé tevő eszköz tökéletesen tükrözi a hierarchikus kapcsolatok és tulajdoni viszonyok, és ebből a szempontból célszerű lenne, hogy helyezze a felhasználók csoportjába tartozó, független ága a csomópont alatt tartály ebben a csoportban. Azonban úgy vélem, minden időben, nem teszik kötelezővé - a kezed körül Bishop, ahogy végül kinézni katalógus, rajtad áll.

A kinevezés ezeken a területeken, lásd a következő. táblázat: