我有哪些集中 Unix 用户管理的选项

les*_*min 4 unix ldap user-management

我们有 15 台 Debian 服务器,而且还在不断增加。

什么是集中用户管理的简单、轻量级的方法?用例将在所有服务器上添加用户,调整特定服务器上的用户访问权限,从所有服务器中删除用户。

LDAP 是一个选项,但似乎对我的需求来说太满了。我更喜欢 useradd/groupadd 的简单性,只是分布在多台机器上。Web 界面会很好但不是必需的。Git 界面可能真的很酷。

The*_*Wiz 5

有多种选择,但这在很大程度上取决于您的目标。LDAP 比您想象的要“轻量级”得多。毕竟它的名字是“轻量级目录访问协议”。当你向它添加额外的东西时,它的很多“批量”就会出现。当然,当涉及到带有 PAM 的 *nix 风格的操作系统时,您几乎可以使用任何东西来集中身份验证。如果您愿意,甚至是纯文本文件。Kerberos 是另一种选择...半径... Samba/Active Directory... 列表还在继续。最大的问题是……你想让它做什么……你想从中得到什么?

  • 在提出某种复制的管理系统时总是会出现问题。OpenLDAP 具有可能对您有用的内置复制机制。根据您的 PAM 配置,您仍然可以将“本地”管理员和“网络”管理员分开,以防您的服务器无法联系其中一台 LDAP 服务器。 (2认同)