Reci�n instal� RH 7.2. Una de las cosas nuevas que parece tener es una 
buena integraci�n con un servidor de LDAP (directorios) y con servidores 
  Windows. No he probado esta �ltima caracter�stica pero s� configur� mi 
estaci�n de manera que valide sus usuarios normales contra un directorio 
LDAP.

Lo interesante es que SIN crear un usuario en la estaci�n, se loguea con 
ese usuario. Lo que es m�s, uno puede crear un /home/usuario en la 
estaci�n y hacer digamos, un chown -R /home/usuario. Eso significa que 
reconoce los id de ususario y grupo que le da el directorio (de hecho, 
sucede lo mismo con los n�meros de servicio, protocolos, etc).

La implementaci�n incluye:

- El cliente de LDAP (con el respectivo /etc/ldap.conf).
- nss_ldap; esto permite definir en /etc/nsswitch.conf que uno de los 
servicios a consultar sea ldap. He aqu� el de mi estaci�n:

passwd:     files nisplus ldap
shadow:     files nisplus ldap
group:      files nisplus ldap
hosts:      files nisplus dns
bootparams: nisplus [NOTFOUND=return] files

ethers:     files
netmasks:   files
networks:   files
protocols:  files nisplus ldap
rpc:        files
services:   files nisplus ldap

netgroup:   files nisplus ldap

publickey:  nisplus

automount:  files nisplus ldap
aliases:    files nisplus

- Modificaciones en PAM para soportar el login y otros servicios bajo 
LDAP. Vean el system-auth:

auth        required      /lib/security/pam_env.so
auth        sufficient    /lib/security/pam_unix.so likeauth nullok
auth        sufficient    /lib/security/pam_ldap.so use_first_pass
auth        required      /lib/security/pam_deny.so

account     required      /lib/security/pam_unix.so
account     required      /lib/security/pam_ldap.so

password    required      /lib/security/pam_cracklib.so retry=3 type=
password    sufficient    /lib/security/pam_unix.so nullok use_authtok 
md5 shadow
password    sufficient    /lib/security/pam_ldap.so use_authtok
password    required      /lib/security/pam_deny.so

session     required      /lib/security/pam_limits.so
session     required      /lib/security/pam_unix.so
session     optional      /lib/security/pam_ldap.so

Noten que el m�dulo de PAM es pam_ldap, no winbindd. Con �ste debe 
crearse la cuenta en la estaci�n.

-- 
--------------------------------------------------
Mario A. Guerra - [EMAIL PROTECTED]
Ministerio de Ciencia y Tecnolog�a - Tel. 290-1790


--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a