Re: NIS und/oder LDAP an Windows AD

From: Karsten Gorling <kgorling(at)physik.TU-Berlin.DE>
Date: Thu, 18 Nov 2004 20:26:36 +0100

* Philon Terving <philon(at)macnews.de> [041118 20:20]:
> Mit LDAP scheints mir komplizierter das zu ersetzen. nss_ldap aus den
> Ports scheint noch mehr Machbarkeitsstudie und kann nur Name und
> Passwort beziehen.
>
> Aber wir bräuchten ja neben Namen, Passwort u. Gruppe so Sachen wie
> Heimverzeichnis und die Anmelde-Shell.

nss_ldap funktioniert hervorragend, als Machbarkeitsstudie würde ich
dies nun wirklich nicht mehr bezeichnen. Das Stichwort "passwd" in
/etc/nsswitch.conf bezieht nicht nur auf das Passwort, sondern auf
alles relevante für einen Posixbenutzerzugang, also auch shell, home
usw.

Für Gruppen benutzt man den eben den service "groups" von nsswitch.

Was noch nicht über nss_ldap bei FreeBSD funktioniert, sind m.W.
netgroups und Loginklassen.

-- 
Wurstsonderpostenladen
-----------------> JabberID grafzahl(at)jabber.fsinf.de <------------------
Schl.-Fingerabdruck = 088C B735 8FE9 CFF2 2FEA  BF8C 11A2 211A 5BBE 8E05
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 18 Nov 2004 - 20:27:12 CET

search this site