Puncte:0

Este posibil să suprapuneți atribute LDAP locale peste un arbore replicat?

drapel id

Un server LDAP central oferă date utilizator ca posixAccount, prin care atributele homeDirectory și loginShell sunt goale. Vreau să permit utilizatorilor din acest server central LDAP să acceseze un sistem Linux.

Daca folosesc sincrepl pentru a replica datele pe un server LDAP local, le pot folosi sssd pentru a seta homeDirectory. as putea folosi si eu sssd a seta pe a tuturor loginShell a zice, /usr/bin/bash.

Totuși, aș dori să pot seta loginShell pe bază de utilizator, în principal pentru a permite setarea shell-ului la /sbin/nologin pentru a bloca utilizatorii individuali în afara sistemului.

Este posibil să combinați datele replicate cu datele locale în acest fel? Dacă da, cum?

Puncte:1
drapel cn

Aruncă o privire la suprapunere slapo-translucid.

drapel id
Acesta pare a fi răspunsul la întrebarea mea, mulțumesc. Totuși, aș putea exclude și „loginShell” și „homeDirectory” din atributele care urmează să fie sincronizate?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.