集中身份验证和用户的主文件夹

Kam*_*ami 6 linux authentication users home-directory gentoo

我们有大约 7 个 Linux 服务器,我们不时设置一个新的...

对于每个新安装,我们必须创建相同的用户,并要求他们将默认密码更改为新密码……另外,我们必须复制用户首选项和其他个人资料(ssh 密钥、.vimrc、默认用户的 shell) ...) 到新服务器。

我想将所有用户的主文件夹 + 身份验证系统集中在一台服务器上!当用户尝试登录服务器时,它必须检查用户名/密码并从一台中央服务器检索用户的主文件夹。

我听说过 LDAP,但就我的 LDAP 体验而言:还有其他解决方案吗?

要求:

  • 易于维护和设置
  • 支持通过 RSA/DSA 公钥进行 ssh 身份验证
  • 使用户的远程文件夹可在本地访问
  • 保持用户在所有机器上的权限相同(如果用户可以在中央服务器上 sudo 那么他可以在每台服务器上)
  • 限制用户在特定服务器上的权限的可能性

Car*_*tem 8

最常见的解决方案是 NIS+NFS 或 LDAP+NFS。NIS 比 LDAP 更容易设置,但 LDAP 支持多个操作系统并且在这个意义上更灵活。我建议使用这两者之一,因为两者都有很好的文档记录并且在行业中已经建立。

  • NIS+NFS 是一种很好且简单的方法来做到这一点。 (3认同)