লিনাক্স ব্যবহারকারীদের কীভাবে একই সাথে দুটি ভিন্ন ডিরেক্টরিতে প্রমাণীকরণ করবেন?


0

আমার ADS ব্যবহারকারীদের অনুমোদনের জন্য মাইক্রোসফ্ট AD এর সাথে সংহত এসএসএসডি ব্যবহার করে কয়েকটি লিনাক্স সার্ভার রয়েছে।

এডি গ্রুপগুলি একটি পৃথক বিভাগ দ্বারা পরিচালিত হয় এবং আমি নিজের গোষ্ঠীগুলি পরিচালনা করতে অন্য একটি ডিরেক্টরি স্থাপন করতে চাই, তবে আমি কেবল ডোমেন থেকে বেরিয়ে আসতে পারি না।

সুতরাং, আমি আমার নিজের গ্রুপগুলি তৈরি করতে এবং আমার লিনাক্স সার্ভারগুলিতে একটি কনফিগারেশন নিয়ে আসার জন্য একটি নতুন ওপেনলডিএপ বা আইপিএ সার্ভার ইনস্টল করার বিষয়ে ভাবছি, যাতে তারা একই সাথে এডি থেকে এবং আমার এলডিএপি থেকে পরিচয় / গোষ্ঠীগুলি টেনে আনবে। সুতরাং কোনও ব্যবহারকারীর উভয়টিতে উপস্থিত থাকলে, ব্যবহারকারী যে গ্রুপের তালিকার সাথে সম্পর্কিত তা উভয় গ্রুপ তালিকার সমন্বয়ে গঠিত একটি সুপারস্টেট et

উদাহরণস্বরূপ - আসুন আমি বলি যে আমার কাছে একজন জন জন রয়েছে যা এডি তে বিদ্যমান এবং সে AD গ্রুপগুলিতে অন্তর্ভুক্ত রয়েছে: "গ্রুপ 1" এবং "গ্রুপ 2"। আমি নিজের ডিরেক্টরিতে ব্যবহারকারী (একই uid) তৈরি করব এবং তাকে "तक्रार 3" এ অন্তর্ভুক্ত করব। সুতরাং যখন ব্যবহারকারী আমার লিনাক্স সার্ভারে লগইন করবেন, তখন তিনি "গ্রুপ 1", "গ্রুপ 2" এবং "तक्रार 3" এ থাকবেন।

কীভাবে সম্ভব হবে?

আগাম ধন্যবাদ.


: চালু বিপরীত পোস্ট serverfault.com/questions/824768/...
জেনোস

উত্তর:


0

ব্যবহারকারীর তথ্য পুনরুদ্ধার প্রকৃতপক্ষে পৃথক - এটি পিএএম নয়, এনএসউইচ দ্বারা পরিচালিত হয়।

যেভাবেই হোক - চেষ্টা করার প্রথম জিনিসটি হ'ল এসএসডি-তে দুটি ডোমেন কনফিগার করা হবে (একটি বিজ্ঞাপন, একটি এলডিএপি) এবং এসএসডি উভয় থেকে অনুসন্ধানের ফলাফলগুলিকে একত্রিত করে কিনা তা দেখুন।

যদি এটি কার্যকর না হয়, AD এর জন্য এসএসডি রাখার সময় এনএসএলসিডি বা অন্য কোনও বিকল্প এলডিএপি ক্লায়েন্ট স্থাপন করুন এবং সিস্টেমের উভয় মডিউল তালিকাভুক্ত করুন nsswitch.conf। বিভিন্ন মডিউল থেকে প্রাপ্ত ফলাফলগুলি সাধারণত মার্জ হয় (যেমন / ইত্যাদি / গোষ্ঠী AD ব্যবহারকারীদের বাড়িয়ে তুলতে পারে)।


তোমাকে অনেক ধন্যবাদ! এটি অনেক অর্থবোধ করে এবং এটি চেষ্টা করে দেখার পক্ষে এটি অবশ্যই মূল্যবান। আমার কেবল একটি প্রশ্ন আছে, যদি এসএসডি ব্যবহারকারীর তথ্য যা কিছু হ্যান্ডেল করে না, আমি কীভাবে কাজ করব যদি আমি দুটি ডোমেইনকে এসএসডি ডনফোনে যুক্ত করি তবে? সেক্ষেত্রে কোনও পার্থক্য করা উচিত নয়। আবার ধন্যবাদ!
এলয়ে আকোস্টা

@ এলয়ে অ্যাকোস্টা: আমি কখনও বলিনি যে এটি হয় না।
মাধ্যাকর্ষণ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.