reemplazar /etc/passwd con ldap

Rodrigo Henriquez M - Corporacion Linux S.A. rodrigo en corporacionlinux.cl
Jue Ene 13 19:10:39 CLST 2005


El jue, 13-01-2005 a las 18:43 -0300, Luis Eduardo Vivero Peña escribió:
> El jue, 13-01-2005 a las 16:14 -0300, NYARLATHOTEP El Caos Reptante
> escribió:
> > es posible reemplazar completamente /etc/passwd por el uso de LDAP?
> > para poder crear los /home de los usuarios?
> 
> 
> Sí, es posible autenticar los usuarios contra LDAP (y por lo tanto no
> en /etc/passwd), claro que debes utilizar de todos modos PAM para la
> creación automática de las cuentas en /home, cuando crees un usuario en
> LDAP.

En todo caso, siempre es mejor manejar nsswitch.conf apuntando a files y
luego a ldap para que en caso de alguna falla del servicio LDAP se pueda
ingresar a la maquina.

Para migrar los usuarios de /etc/{passwd,shadow,group} se puede usar migration-tools.



> Salu2
> 
> 
> P.D: me gustaría tener un sistema de autenticacion con Radius+LDAP
> +e-token o tarjeta.

Sin indirectas, please. Recien estoy haciendo andar el eToken en
Linux ;-)


-- 
Rodrigo Henriquez M.            http://www.corporacionlinux.cl
Corporacion Linux S.A.          Fonos: 02 2442988 - 02 2444250



Más información sobre la lista de distribución Linux