Puncte:0

Integrarea Active Directory cu sistemul de fișiere Linux folosind Python

drapel cn

Avem o configurare Active Directory. Avem o grămadă de servere Linux în care creăm un folder/director în care trebuie să acordăm permisiuni numai utilizatorilor din anumite grupuri AD.

Cum creăm directoare și atribuim numai permisiuni de citire și scriere pentru anumite foldere numai membrilor anumitor grupuri AD.

Pe LDAP bazat pe Linux, acest lucru este ușor. Cu toate acestea, atunci când utilizatorii AD accesează aceste foldere prin autentificare AD, nu pare să existe nicio restricție.

Atribuirea de permisiuni pentru foldere - este posibilă prin intermediul unui utilitar de linie de comandă sau al unei biblioteci Python, astfel încât numai utilizatorii AD autentificați care accesează prin desktopul laptopului Windows Pro să aibă accese care pot fi predefinite.

Puncte:0
drapel cn

Setați permisiunile de fișier pentru a îndeplini politica de care aveți nevoie.

Configurați casetele Linux pentru a căuta utilizatori și grupuri în director. Deci, NSS. sssd este uneori folosit pentru asta, dar poate doar ldap dacă aveți o schemă potrivită.

Puneți utilizatorii într-un grup în AD DS. chown directoarele către membrii grupului dorit. Nu uitați să eliminați accesul altora cu chmod o-rwx. Dacă permisiunile simple ale fișierelor nu funcționează, luați în considerare acls mai complexe cu setfacl

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.