At 01:00 PM 2/18/2003 +0700, you wrote:
>On Tue, Feb 18, 2003 at 12:31:30PM +0000, Beast wrote:
>> >setelah itu pam_unix
>> >diganti dengan pam_ldap di /etc/pam.d/*
>> 
>> ini yg saya maksud. harus ganti di user's pc satu per satu kan.
>
>buat apa? oh .. saya ngerti sekarang. anda mau membuat
>workstation dengan 1000 pc, dan maunya 1000 pc itu punya
>database password yang sama. gitu ya :-)

tidak. yg ada di /etc/passwd hanya beberapa acount system (atau tidak ada
sama sekali).
user account didapat dr ldap. 

>
>kalau benar, berarti jawab ya. anda harus set supaya setiap
>pc menggunakan pam_ldap. ini soal otomatisasi. tidak ada cara
>lain, harus ganti satu demi satu.

ini yg dimaksud.

==========
>>anda tidak perlu mengganti 1000 komputer, kecuali anda benar mau
>> >menggunakan 1000 server untuk melayani 1000 client :-) paling-paling
>> >cuman ada 4/5 server kan? tapi ya ndak apa-apa.
>> 
>> hmm, ini yg sedang dipikirkan. Kalau ganti auth model kan mau nggak mau
>> harus ganti pam modul-nya?
>
>pam itu sudah dari sononya didesain modular. jadi no problemo. tidak ada
>perubahaan apapun yang dibutuhkan di sisi client. kecuali anda memasang
^^^^^^^^^^^^^^^^^^^

>sesuatu yang benar-benar tidak kompatibel.
=========



>walaupun saya pikir, anda tidak serius mau share database
>password di 1000 pc tsb. perkiraan saya, support yang dibutuhkan
>untuk ini bisa 1000x lebih besar dibanding usaha untuk mengubah
>/etc/pam.d/* di semua pc (security, administrivia dll).
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

jadi intinya kan kalau ganti auth-schema harus mengedit juga /etc/pam.d/*
di *semua* pc?



--
Right or wrong my list. Unsubscribe option is currently unavailable.
Indeed, it's available upon request .. but: cepek dulu donk!

Kirim email ke