我正在寻找一个很好的开源替代活动目录,可以处理:
此外,是否有任何综合系统来处理这些职责?
编辑:由于很多人要求提供更多详细信息,我正在尝试提供一项服务,为组织、硬件/软件设置设置基础架构,现在我正在查看 Linux 堆栈,包括台式机和服务器,但是混合堆栈是可能,我正在研究替代方案。
linux active-directory user-management group-policy open-source
我想postgresql在 Ubuntu 机器上的现有数据库中创建一个新用户。我想授予此用户对所有表的只读访问权限。
我该怎么做?我是否也需要在 Ubuntu 上创建一个新用户?
谢谢,
乌迪
有没有办法在 unix 中设置用户别名,这样如果您有一个用户my_user,他们可以使用备用用户名登录,即my_user_alternate仍然以 登录my_user?
我创建了一个适用于MYDOMAIN. 连接到的所有计算机都MYDOMAIN可以使用我为登录创建的凭据,但其中一台除外。
在PROBLEMSERVER01当我尝试登录与MYDOMAIN\myuser我得到以下错误(先前创建的其他帐户工作):
User Profile Service 服务登录失败。
无法加载用户配置文件。
好的
当我登录到服务器并检查 C:\Users 时,我没有看到与我创建的帐户相关联的文件夹。当我检查条目S-1-5下的每个注册表的 文件夹时ProfileImagePath,我的用户没有条目。http://support.microsoft.com/kb/947215
如果我尝试在机器上本地创建帐户,它似乎在创建时工作(那里没有错误),但如果我尝试登录,我会收到相同的消息,并且没有条目添加到注册表中。
User Profile Service 服务登录失败。
无法加载用户配置文件。
好的
尝试登录后的事件日志数据:
客户体验改善计划的用户注销通知
客户体验改善计划的用户登录通知
Windows 错误报告服务服务进入停止状态
Windows 错误报告服务服务进入运行状态
建立与域 MYDOMAIN 的域控制器 DC01.MYDOMAIN.localhost 的 LDAP 连接
我还尝试将 C:\Users\Default 文件夹从已知良好的服务器复制到此服务器,结果没有变化。
我在 ubuntu 10 用户名上创建了一个新用户:codeuser
有一个名为“admin”的现有用户。现在,我的问题是我无法使用 codeuser 凭据直接连接到服务器。但是,我可以通过“admin”然后 su(将用户更改为 codeuser)SSH 进入,并且它可以工作。如何让 shell 访问 codeuser 用户?
这是我的文件的输出:
cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
www-data:x:33:33:www-data:/var/www:/bin/bash
admin:x:1000:1000:,,,:/home/admin:/bin/bash
ftp:x:107:65534::/home/ftp:/bin/false
codeuser:x:1004:33::/home/codeuser:/bin/bash
cat /etc/group
root:x:0:
www-data:x:33:
codeuser:x:1005:
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:mysql
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Run Code Online (Sandbox Code Playgroud) Ubuntu 10.04 使用的密码是如何生成的?我知道他们使用 SHA 512 作为散列算法,但我认为已经完成了某种加盐。我需要自己生成这样的密码。我怎样才能做到这一点?有没有一个命令行工具?
我正在尝试在我的机器上手动安装一个守护进程(Oracle Grid Engine),我希望它在一个独立的帐户下运行。使用目录服务将“系统”帐户添加到 OS X 上的本地计算机的首选方法是什么?其中很多存在于 /etc/passwd ( _www, _dovecot, 等) 中,但该文件顶部的注释说它除了在单用户模式下不被使用。
我在 10.6 上运行,不需要任何特殊的网络帐户管理。我希望有一些简单的东西——相当于useradd几乎所有其他类 Unix 操作系统。
我已将jenkins用户添加到docker组中,认为它会允许 Jenkins 作业运行 Docker 命令。如果我切换到jenkins用户,我可以验证它是否有效(手动):
ubuntu@hostname:~$ ps aux | grep java
jenkins 2210 9.5 7.5 1950316 292896 ? Sl 00:01 1:00 /usr/bin/java -jar /data/jenkins/jenkins-1.586.war --httpPort=8080 -Xloggc:/var/log/jenkins/gc.log
ubuntu@hostname:~$ getent group docker
docker:x:999:jenkins
ubuntu@hostname:~$ ls -la /var/run/docker.*
-rw-r--r-- 1 root root 4 Oct 23 18:32 /var/run/docker.pid
srw-rw---- 1 root docker 0 Oct 23 18:32 /var/run/docker.sock
ubuntu@hostname:~$ sudo su -s /bin/bash jenkins
jenkins@hostname:/home/ubuntu$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
Run Code Online (Sandbox Code Playgroud)
但是,在 Jenkins 构建/作业期间,它没有权限:
# …Run Code Online (Sandbox Code Playgroud) 我读过一些 文章,声称使用 Active Directory 用户主目录属性自动映射主驱动器是一种遗留方法,已弃用或不推荐。我链接的第二篇文章给出了一些不推荐这样做的充分理由。
但是,我搜索了高低,并没有找到任何给出此建议的微软官方文章。似乎官方立场仍然是使用主目录属性,或使用文件夹重定向。这是2013 年的一篇示例文章,其中 Microsoft MVP 仍然使用主目录属性实践,在“脚本专家”认可的文章中。
这里有没有人知道这方面的历史,并且可以提供一个链接,指向更“官方”的建议,即通过 GPO 映射主驱动器现在是否是最佳实践,而不是使用主目录属性?或者这是刚刚在实践中采用但从未得到官方认可的东西?如果是后者,是否会因不使用主目录属性而丢失任何功能?
windows active-directory user-management group-policy home-directory
我有一个在 GCE 上运行的 CoreOS 集群,我注意到所有 GCE 实例的一个问题是,只要您通过 Google Cloud 平台上的项目进行身份验证,您就可以登录服务器。这对我来说是一个问题,因为团队中的任何人,或进入项目的任何人,都可以像任何人一样直接进入服务器。我想禁用它,只使用我在云配置文件中创建的用户,这些用户指定了过期的 ssh 密钥和密码。在这样做时,我很好奇谷歌如何在 GCE 上创建用户?有没有人找到禁用它的方法?
user-management ssh-keys google-compute-engine coreos google-cloud-platform
user-management ×10
linux ×3
group-policy ×2
ubuntu ×2
coreos ×1
docker ×1
domain ×1
groups ×1
jenkins ×1
mac-osx ×1
open-source ×1
passwd ×1
postgresql ×1
read-only ×1
shadow ×1
ssh-keys ×1
unix ×1
windows ×1