Giới hạn phạm vi UID cho tài khoản người dùng cục bộ mới


11

Tôi có một số máy CentOS 4 mà tôi đã quyết định xác thực với Win2008 DC thông qua LDAPS, vì vậy khi người dùng Active Directory đăng nhập bằng thông tin đăng nhập của anh ta trên máy chủ, nó sẽ tạo thư mục người dùng và thiết lập anh ta.

Điều đáng nói là, các máy chủ cũng có tài khoản người dùng cục bộ (như không gian web của khách hàng trên máy chủ web và các tài khoản cục bộ khác) và sau khi thiết lập xác thực LDAPS, các UID tài khoản này (từ 500+) hiện đang được thiết lập trong 10000 phạm vi với các tài khoản AD của chúng tôi. Các tài khoản cục bộ được tạo bởi tập lệnh hoặc thủ công trên máy.

Tôi chỉ muốn hai phạm vi là riêng biệt. Trang người dùng cho useradd nói

-o uid ... Mặc định là sử dụng giá trị ID nhỏ nhất lớn hơn 99 và lớn hơn mọi người dùng khác.

Bất kỳ cách nào xung quanh đó hoặc để cấu hình nó? Tôi muốn có sự phân biệt giữa tài khoản địa phương và tài khoản AD.

Câu trả lời:


15

Kiểm tra UID_MIN & UID_MAX trong /etc/login.defs để kiểm soát phạm vi dành cho người dùng cục bộ.


2

Hãy cảnh giác với /etc/adduser.conf Tệp conf này, ít nhất, hiện diện trên Ubuntu 14.04 LTS và ghi đè login.defs

# FIRST_[GU]ID to LAST_[GU]ID inclusive is the range of UIDs of dynamically
# allocated user accounts/groups.
FIRST_UID=1000
LAST_UID=29999
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.