Reci�n instal� RH 7.2. Una de las cosas nuevas que parece tener es una buena integraci�n con un servidor de LDAP (directorios) y con servidores Windows. No he probado esta �ltima caracter�stica pero s� configur� mi estaci�n de manera que valide sus usuarios normales contra un directorio LDAP.
Lo interesante es que SIN crear un usuario en la estaci�n, se loguea con ese usuario. Lo que es m�s, uno puede crear un /home/usuario en la estaci�n y hacer digamos, un chown -R /home/usuario. Eso significa que reconoce los id de ususario y grupo que le da el directorio (de hecho, sucede lo mismo con los n�meros de servicio, protocolos, etc). La implementaci�n incluye: - El cliente de LDAP (con el respectivo /etc/ldap.conf). - nss_ldap; esto permite definir en /etc/nsswitch.conf que uno de los servicios a consultar sea ldap. He aqu� el de mi estaci�n: passwd: files nisplus ldap shadow: files nisplus ldap group: files nisplus ldap hosts: files nisplus dns bootparams: nisplus [NOTFOUND=return] files ethers: files netmasks: files networks: files protocols: files nisplus ldap rpc: files services: files nisplus ldap netgroup: files nisplus ldap publickey: nisplus automount: files nisplus ldap aliases: files nisplus - Modificaciones en PAM para soportar el login y otros servicios bajo LDAP. Vean el system-auth: auth required /lib/security/pam_env.so auth sufficient /lib/security/pam_unix.so likeauth nullok auth sufficient /lib/security/pam_ldap.so use_first_pass auth required /lib/security/pam_deny.so account required /lib/security/pam_unix.so account required /lib/security/pam_ldap.so password required /lib/security/pam_cracklib.so retry=3 type= password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow password sufficient /lib/security/pam_ldap.so use_authtok password required /lib/security/pam_deny.so session required /lib/security/pam_limits.so session required /lib/security/pam_unix.so session optional /lib/security/pam_ldap.so Noten que el m�dulo de PAM es pam_ldap, no winbindd. Con �ste debe crearse la cuenta en la estaci�n. -- -------------------------------------------------- Mario A. Guerra - [EMAIL PROTECTED] Ministerio de Ciencia y Tecnolog�a - Tel. 290-1790 -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe".
