标签: user-management

Active Directory 有哪些好的开源替代品?

我正在寻找一个很好的开源替代活动目录,可以处理:

  • 授权/认证
  • 组策略
  • 复制和信任监控

此外,是否有任何综合系统来处理这些职责?

编辑:由于很多人要求提供更多详细信息,我正在尝试提供一项服务,为组织、硬件/软件设置设置基础架构,现在我正在查看 Linux 堆栈,包括台式机和服务器,但是混合堆栈是可能,我正在研究替代方案。

linux active-directory user-management group-policy open-source

11
推荐指数
2
解决办法
5万
查看次数

在 postgres 中创建一个新的只读用户

我想postgresql在 Ubuntu 机器上的现有数据库中创建一个新用户。我想授予此用户对所有表的只读访问权限。

我该怎么做?我是否也需要在 Ubuntu 上创建一个新用户?

谢谢,

乌迪

postgresql user-management read-only

11
推荐指数
1
解决办法
2万
查看次数

unix 用户别名

有没有办法在 unix 中设置用户别名,这样如果您有一个用户my_user,他们可以使用备用用户名登录,即my_user_alternate仍然以 登录my_user

unix user-management

11
推荐指数
2
解决办法
4834
查看次数

无法创建新的用户帐户 Windows Server 2012

我创建了一个适用于MYDOMAIN. 连接到的所有计算机都MYDOMAIN可以使用我为登录创建的凭据,但其中一台除外。

PROBLEMSERVER01当我尝试登录与MYDOMAIN\myuser我得到以下错误(先前创建的其他帐户工作):

User Profile Service 服务登录失败。

无法加载用户配置文件。

好的

当我登录到服务器并检查 C:\Users 时,我没有看到与我创建的帐户相关联的文件夹。当我检查条目S-1-5下的每个注册表的 文件夹时ProfileImagePath,我的用户没有条目。http://support.microsoft.com/kb/947215

如果我尝试在机器上本地创建帐户,它似乎在创建时工作(那里没有错误),但如果我尝试登录,我会收到相同的消息,并且没有条目添加到注册表中。

User Profile Service 服务登录失败。

无法加载用户配置文件。

好的

尝试登录后的事件日志数据:

客户体验改善计划的用户注销通知

客户体验改善计划的用户登录通知

Windows 错误报告服务服务进入停止状态

Windows 错误报告服务服务进入运行状态

建立与域 MYDOMAIN 的域控制器 DC01.MYDOMAIN.localhost 的 LDAP 连接

我还尝试将 C:\Users\Default 文件夹从已知良好的服务器复制到此服务器,结果没有变化。

domain user-management windows-server-2012

11
推荐指数
1
解决办法
7619
查看次数

无法为新用户获取 SSH 访问权限

我在 ubuntu 10 用户名上创建了一个新用户:codeuser

有一个名为“admin”的现有用户。现在,我的问题是我无法使用 codeuser 凭据直接连接到服务器。但是,我可以通过“admin”然后 su(将用户更改为 codeuser)SSH 进入,并且它可以工作。如何让 shell 访问 codeuser 用户?

这是我的文件的输出:

cat /etc/passwd

root:x:0:0:root:/root:/bin/bash
www-data:x:33:33:www-data:/var/www:/bin/bash
admin:x:1000:1000:,,,:/home/admin:/bin/bash
ftp:x:107:65534::/home/ftp:/bin/false
codeuser:x:1004:33::/home/codeuser:/bin/bash


cat /etc/group

root:x:0:
www-data:x:33:
codeuser:x:1005:



iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination          
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:mysql  

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination          

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Run Code Online (Sandbox Code Playgroud)

linux ubuntu user-management groups

10
推荐指数
3
解决办法
5万
查看次数

如何为 Ubuntu 10.04 生成与 /etc/shadow 兼容的密码?

Ubuntu 10.04 使用的密码是如何生成的?我知道他们使用 SHA 512 作为散列算法,但我认为已经完成了某种加盐。我需要自己生成这样的密码。我怎样才能做到这一点?有没有一个命令行工具?

ubuntu user-management passwd shadow

10
推荐指数
1
解决办法
1万
查看次数

在 OS X 上添加守护程序帐户

我正在尝试在我的机器上手动安装一个守护进程(Oracle Grid Engine),我希望它在一个独立的帐户下运行。使用目录服务将“系统”帐户添加到 OS X 上的本地计算机的首选方法是什么?其中很多存在于 /etc/passwd ( _www, _dovecot, 等) 中,但该文件顶部的注释说它除了在单用户模式下不被使用。

我在 10.6 上运行,不需要任何特殊的网络帐户管理。我希望有一些简单的东西——相当于useradd几乎所有其他类 Unix 操作系统。

directory-services user-management mac-osx

9
推荐指数
3
解决办法
8497
查看次数

为什么 Jenkins 用户可能没有访问 Docker unix socket 的权限?

我已将jenkins用户添加到docker组中,认为它会允许 Jenkins 作业运行 Docker 命令。如果我切换到jenkins用户,我可以验证它是否有效(手动):

ubuntu@hostname:~$ ps aux | grep java
jenkins   2210  9.5  7.5 1950316 292896 ?      Sl   00:01   1:00 /usr/bin/java -jar /data/jenkins/jenkins-1.586.war --httpPort=8080 -Xloggc:/var/log/jenkins/gc.log
ubuntu@hostname:~$ getent group docker
docker:x:999:jenkins
ubuntu@hostname:~$ ls -la /var/run/docker.*
-rw-r--r-- 1 root root   4 Oct 23 18:32 /var/run/docker.pid
srw-rw---- 1 root docker 0 Oct 23 18:32 /var/run/docker.sock
ubuntu@hostname:~$ sudo su -s /bin/bash jenkins
jenkins@hostname:/home/ubuntu$ docker ps
CONTAINER ID        IMAGE                      COMMAND                CREATED             STATUS              PORTS                     NAMES
Run Code Online (Sandbox Code Playgroud)

但是,在 Jenkins 构建/作业期间,它没有权限:

# …
Run Code Online (Sandbox Code Playgroud)

linux user-management user-permissions jenkins docker

9
推荐指数
1
解决办法
2万
查看次数

使用 AD 主目录属性来映射主驱动器真的不再是最佳实践吗?

我读过一些 文章,声称使用 Active Directory 用户主目录属性自动映射主驱动器是一种遗留方法,已弃用或不推荐。我链接的第二篇文章给出了一些不推荐这样做的充分理由。

但是,我搜索了高低,并没有找到任何给出此建议的微软官方文章。似乎官方立场仍然是使用主目录属性,或使用文件夹重定向。这是2013 年的一篇示例文章,其中 Microsoft MVP 仍然使用主目录属性实践,在“脚本专家”认可的文章中。

这里有没有人知道这方面的历史,并且可以提供一个链接,指向更“官方”的建议,即通过 GPO 映射主驱动器现在是否是最佳实践,而不是使用主目录属性?或者这是刚刚在实践中采用但从未得到官方认可的东西?如果是后者,是否会因不使用主目录属性而丢失任何功能?

windows active-directory user-management group-policy home-directory

9
推荐指数
1
解决办法
9901
查看次数

谷歌计算引擎如何创建用户以及如何禁用他们?

我有一个在 GCE 上运行的 CoreOS 集群,我注意到所有 GCE 实例的一个问题是,只要您通过 Google Cloud 平台上的项目进行身份验证,您就可以登录服务器。这对我来说是一个问题,因为团队中的任何人,或进入项目的任何人,都可以像任何人一样直接进入服务器。我想禁用它,只使用我在云配置文件中创建的用户,这些用户指定了过期的 ssh 密钥和密码。在这样做时,我很好奇谷歌如何在 GCE 上创建用户?有没有人找到禁用它的方法?

user-management ssh-keys google-compute-engine coreos google-cloud-platform

9
推荐指数
2
解决办法
7432
查看次数