Điểm:0

Sử dụng nhóm thư mục hoạt động làm nhóm mạng trong sssd

lá cờ in

Tôi có một miền thư mục hoạt động với một số máy chủ linux tương tác với AD thông qua sssd. Tôi muốn có một cấu hình sudoers khác nhau trên các máy chủ khác nhau và tôi biết điều này có thể được thực hiện thông qua các nhóm mạng. Cho đến nay, tôi đã quản lý để đưa một số máy chủ vào một nhóm mạng bằng cách thêm một đối tượng nisNetgroup trong AD và thêm các máy chủ vào thuộc tính nisNetgroupTriple trên đối tượng đó (và đặt tùy chọn ldap_netgroup_search_base trong sssd.conf). Do đó, tôi có thể truy vấn thành công nhóm mạng trên máy chủ linux bằng getent:

$ getent nhóm mạng <tên>
<tên> (<máy chủ>.<tên miền>,,)

Thay đổi tư cách thành viên nhóm mạng được thực hiện bằng cách sửa đổi thuộc tính nisNetgroupTriple của đối tượng nisNetgroup. Điều này có nghĩa là người dùng có quyền sửa đổi đối tượng có thể đặt bất kỳ máy chủ nào vào nhóm mạng. Tôi muốn khóa điều này hơn nữa, ví dụ bằng cách sử dụng nhóm AD tiêu chuẩn, trong đó người dùng sẽ cần có quyền sửa đổi nhóm và tài khoản máy tính để thêm máy tính vào nhóm. Có thể để sssd sử dụng nhóm AD tiêu chuẩn làm nhóm mạng không?

lá cờ cn
Tài khoản máy tính có ở AD không?
Peter Lubans avatar
lá cờ in
Nó là. Tất cả các máy chủ Linux đều được nối với miền bằng cách sử dụng lệnh "realm join".
lá cờ cn
Việc thêm thành viên vào nhóm không yêu cầu quyền đối với thành viên vì chỉ nhóm được sửa đổi.
Peter Lubans avatar
lá cờ in
Bạn nói đúng... Tôi vừa thử nghiệm điều này và tôi chỉ cần quyền cho nhóm. Cảm ơn Greg.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.