Chinaunix

标题: 突发奇想,请各位支持 [打印本页]

作者: 我心依然    时间: 2006-01-16 14:34
标题: 突发奇想,请各位支持
手头管理很多服务器,登陆时导致经常要先查用户、密码,然后再登陆。


  为了解决该问题,我想把所有服务器里面的用户使用LDAP管理起来(服务器系统的用户不存放在服务器上,存放在LDAP中)。而我用其中一个公用的用户与LDAP管理的属于我的帐号对应好,我登陆机器的时候我都用我公用的帐号、密码


   问题:

   1、各个服务器系统用户采用LDAP管理可以吗(应用系统用户采用LDAP管理开发过)?
   2、可以实现公用帐号、密码管理所有的机器吗?


   请各位回答。谢谢
作者: Philmoon    时间: 2006-01-16 14:48
好象NIS/NIS+就是管这个的吧
作者: doni    时间: 2006-01-16 15:52
应该就是NIS/NIS+,反正我知道Linux也可以的,但Windows就不行了
作者: chinaux    时间: 2006-01-16 15:54
both can be done. windows? out of my knowlege, likely not applicable because of different authentication.

[ 本帖最后由 chinaux 于 2006-1-16 15:58 编辑 ]
作者: 我心依然    时间: 2006-01-16 17:00
看了nis的一些知识,还是不太明白啊,还是要测试下才行,呵呵

不知道对现有的服务器配置方面要做哪些修改?还是要全部重装?菜鸟的问题,不要见怪
作者: ga0feng    时间: 2006-01-16 17:36
NIS不需要重装的
作者: faintblue    时间: 2006-01-16 21:46
It's a bad idea to put system users into LDAP.
作者: 我心依然    时间: 2006-01-17 07:43
why?
作者: ammy    时间: 2006-01-17 08:38
原帖由 我心依然 于 2006-1-17 07:43 发表
why?



Perhaps  security is the main problem for LDAP .

Haha  , I just guess it.
作者: ga0feng    时间: 2006-01-17 09:30
guess是不行的
LDAP就是为了安全,才再NIS之后出现的
作者: chinaux    时间: 2006-01-17 09:37
don't put "root", "adm" "bin", ... on LDAP, because, once LDAP has a problem, O.S. proesses will be out of order (user unknown, etc),  and you won't be able to log onto the system if the "root" is in LDAP.

NIS is very insecure, NIS+ is better, but more complex.

LDAP should be the right choice for centralizing account management.
作者: diag    时间: 2006-01-17 09:57
depend your servers business flow
作者: 我心依然    时间: 2006-01-18 14:54
这块的详细资料在哪里可以找到?
作者: xlcc    时间: 2006-01-18 15:00
基本上不知道,不过这个想法有点FK.
作者: chinaux    时间: 2006-01-18 15:46
原帖由 我心依然 于 2006-1-18 14:54 发表
这块的详细资料在哪里可以找到?

Please visist CU LDAP 论坛 at first.
作者: ammy    时间: 2006-01-18 17:03
原帖由 ga0feng 于 2006-1-17 09:30 发表
guess是不行的
LDAP就是为了安全,才再NIS之后出现的


呵呵
作者: 秋风No.1    时间: 2006-01-18 17:21
这么麻烦干什么啊?

装个sudo不就ok了

所有的服务器上都建立一个你的用户名,然后visudo设置可以sudo成为root

这样你就可以随时使用你的用户名和密码登陆,sudo成root的时候,也使用你自己的密码,所有的机器都可以这样设置,这样就省去了记那么多不同的root密码了!
作者: 我心依然    时间: 2006-02-06 16:11
我有配置过,请提供配置过程

或提供链接

我是菜鸟,呵呵
作者: 我心依然    时间: 2006-02-06 16:39
up

[ 本帖最后由 我心依然 于 2006-2-6 16:41 编辑 ]




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2