Как использовать LDAP для хранения информации sudoer

У нас есть сервер LDAP и много рабочих серверов. Информация о пользователе находится в LDAP http://fclose.com/b/281/. Но списка sudoers хранится в /etc/пользователям использовать sudo?. Теперь вопрос в том, как хранить список sudoers в LDAP, чтобы был центральный контроль над ним?

мы используем Fedora 12 как на LDAP сервере, так и на рабочих серверах.

5
задан ericzma
26.11.2022 16:06 Количество просмотров материала 3395
Распечатать страницу

2 ответа

следуйте официальным инструкциям от README.LDAP и sudoers.ldap страница руководства.

  1. убедится sudo построено с поддержкой LDAP.
  2. обновить схему LDAP.
  3. импорт sudoers файл в LDAP.
  4. настройки sudoers службы в nsswitch.conf.
3
отвечен grawity 2022-11-27 23:54

добавить запись sudo, как показано ниже

dn: ou=sudoers,ou=people,dc=example,dc=com
ou: sudoers
objectClass: top
objectClass: organizationalUnit

dn: cn=sudogroup,ou=sudoers,ou=people,dc=example,dc=com
objectClass: top
objectClass: sudoRole
cn: sudogroup
sudoUser: thomas
sudoHost: ALL
sudoRunAs: ALL
sudoCommand: ALL

добавить sudoers_base в ldap.конф для клиента.

sudoers_base ou=sudoers,ou=people,dc=example,dc=com

& изменить /etc / nsswitch.конф как ниже

sudoers : files ldap
2
отвечен atolani 2022-11-28 02:11

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх