At 01:00 PM 2/18/2003 +0700, you wrote: >On Tue, Feb 18, 2003 at 12:31:30PM +0000, Beast wrote: >> >setelah itu pam_unix >> >diganti dengan pam_ldap di /etc/pam.d/* >> >> ini yg saya maksud. harus ganti di user's pc satu per satu kan. > >buat apa? oh .. saya ngerti sekarang. anda mau membuat >workstation dengan 1000 pc, dan maunya 1000 pc itu punya >database password yang sama. gitu ya :-)
tidak. yg ada di /etc/passwd hanya beberapa acount system (atau tidak ada sama sekali). user account didapat dr ldap. > >kalau benar, berarti jawab ya. anda harus set supaya setiap >pc menggunakan pam_ldap. ini soal otomatisasi. tidak ada cara >lain, harus ganti satu demi satu. ini yg dimaksud. ========== >>anda tidak perlu mengganti 1000 komputer, kecuali anda benar mau >> >menggunakan 1000 server untuk melayani 1000 client :-) paling-paling >> >cuman ada 4/5 server kan? tapi ya ndak apa-apa. >> >> hmm, ini yg sedang dipikirkan. Kalau ganti auth model kan mau nggak mau >> harus ganti pam modul-nya? > >pam itu sudah dari sononya didesain modular. jadi no problemo. tidak ada >perubahaan apapun yang dibutuhkan di sisi client. kecuali anda memasang ^^^^^^^^^^^^^^^^^^^ >sesuatu yang benar-benar tidak kompatibel. ========= >walaupun saya pikir, anda tidak serius mau share database >password di 1000 pc tsb. perkiraan saya, support yang dibutuhkan >untuk ini bisa 1000x lebih besar dibanding usaha untuk mengubah >/etc/pam.d/* di semua pc (security, administrivia dll). ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ jadi intinya kan kalau ganti auth-schema harus mengedit juga /etc/pam.d/* di *semua* pc? -- Right or wrong my list. Unsubscribe option is currently unavailable. Indeed, it's available upon request .. but: cepek dulu donk!
