我正在管理两个ubuntu桌面和一个debian服务器。桌面上有20多个活跃用户。每年都会添加几个(5-10个)用户帐户,而大约相同数量的用户帐户将变得不活跃。
我想分享的用户帐户和他们各自的家园之间的两台电脑。到目前为止,我的计划是设置某种nfs + kerberos (+ldap/nis?),但我认为kerberos对于这个简单的目的来说过于复杂。除此之外,管理每2-3年就会改变一次,我担心复杂的解决方案对我的后继者来说将变得难以维护(我们不是专业人员.)。
有没有办法将/ etc /passwd等文件拆分成不同的文件,这样我就可以将它们存储在服务器上并将它们复制到桌面上?还是有一些PAM-模块提供了类似类型的“模块化”身份验证?(除了pam_krb5)。
实现这一目标的最简单方法是什么?
发布于 2012-11-11 23:19:52
您可以使用配置管理系统来完成此操作。就我个人而言,我用木偶来做这个。我有一个/etc/passwd和/etc/shadow文件,我让木偶在我所有的系统中同步它。有一个有趣的学习曲线与他们,但肯定的教程,做什么,你想在他们的网站上。
但是,我肯定会推荐使用LDAP和Kerberos。我知道学习曲线很陡峭,但安全性真的很好。我知道有时候路边可能是一种负担,但是LDAP可能是可以接受的。我一直想安排一个。
https://unix.stackexchange.com/questions/55464
复制相似问题