国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux中手工增加支持LDAP認證的方法

2024-08-28 00:18:46
字體:
來源:轉載
供稿:網(wǎng)友
1. 修改 /etc/nsswitch.conf 文件
passwd: files ldap
shadow: files ldap
group: files ldap

2. 修改 /etc/pam.d/system-auth 文件
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so

account required pam_unix.so broken_shadow
account sufficient pam_succeed_if.so uid < 500 quiet
account [default=bad success=ok user_unknown=ignore] pam_ldap.so
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password sufficient pam_ldap.so use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
session optional pam_ldap.so

3. 修改 ldap.conf
這步主要就是 配置系統(tǒng)訪問 ldap 的參數(shù),如 host,base dn,bind dn,bind pw,還有取 user, pass, group 的過濾器。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 灵武市| 崇左市| 金昌市| 上虞市| 青铜峡市| 泌阳县| 连城县| 玉树县| 象山县| 沅江市| 聂拉木县| 阿勒泰市| 梨树县| 平潭县| 奉化市| 镇安县| 福海县| 宜川县| 本溪| 株洲市| 交城县| 罗山县| 牡丹江市| 康乐县| 秦皇岛市| 兴山县| 化隆| 林州市| 资阳市| 会宁县| 隆德县| 长子县| 昆山市| 桐庐县| 南康市| 彰化县| 尉犁县| 龙游县| 邛崃市| 龙胜| 镇雄县|