标签: user-management

Linux 中的漫游用户配置文件

我的公司正在评估从 Windows 迁移到 Linux 的计划。您能否在 Linux 中提出类似于 Active Directory 环境中漫游用户配置文件和域用户的建议?

linux user-management migration profile

9
推荐指数
1
解决办法
1万
查看次数

Active Directory - 批量公司更新

我想知道是否有办法为 Active Directory 中的一大群用户更新“公司”字段?我想将所有用户与以某个字符串结尾的公司相匹配。

为每个用户单独更改此设置需要很长时间。

active-directory user-management dsquery

9
推荐指数
1
解决办法
2521
查看次数

为什么root用户默认名为root?

这似乎是一个愚蠢的问题,但我可以认为这是令人困惑的。例如:

“进入根目录”

可以解释为:

  1. 去 /

  2. 去~root(通常/root/)

我认为类似的东西是super为了更好的默认管理员用户名。这将避免目录结构的歧义。

再次:愚蠢的问题,但我真的很好奇。

linux user-management root

9
推荐指数
1
解决办法
2067
查看次数

创建用户时如何让木偶只设置密码?

我希望 Puppet 不管理密码(即在更改时重置密码),而是在 Puppet 创建用户时设置初始密码。

我正在考虑对设置密码notify的Exec资源执行 a 操作,但是当 Puppet 管理的任何属性被修改(例如,组成员身份、主目录等)时,就会触发此操作。我不要那个。

有任何想法吗?

linux user-management puppet

9
推荐指数
1
解决办法
7302
查看次数

为什么 Jenkins 用户可能没有访问 Docker unix socket 的权限?

我已将jenkins用户添加到docker组中,认为它会允许 Jenkins 作业运行 Docker 命令。如果我切换到jenkins用户,我可以验证它是否有效(手动):

ubuntu@hostname:~$ ps aux | grep java
jenkins   2210  9.5  7.5 1950316 292896 ?      Sl   00:01   1:00 /usr/bin/java -jar /data/jenkins/jenkins-1.586.war --httpPort=8080 -Xloggc:/var/log/jenkins/gc.log
ubuntu@hostname:~$ getent group docker
docker:x:999:jenkins
ubuntu@hostname:~$ ls -la /var/run/docker.*
-rw-r--r-- 1 root root   4 Oct 23 18:32 /var/run/docker.pid
srw-rw---- 1 root docker 0 Oct 23 18:32 /var/run/docker.sock
ubuntu@hostname:~$ sudo su -s /bin/bash jenkins
jenkins@hostname:/home/ubuntu$ docker ps
CONTAINER ID        IMAGE                      COMMAND                CREATED             STATUS              PORTS                     NAMES
Run Code Online (Sandbox Code Playgroud)

但是,在 Jenkins 构建/作业期间,它没有权限:

# …
Run Code Online (Sandbox Code Playgroud)

linux user-management user-permissions jenkins docker

9
推荐指数
1
解决办法
2万
查看次数

公司范围内的用户名政策和解决重复的最佳实践或经验

我是一名程序员,其应用程序需要集成到新的公司范围的 Active Directory 登录方案中。这意味着更改我们系统中的所有用户名以使用新方案。新方案是“名字首字母,姓氏”,因此 Joe Smith 的用户名将是 jsmith。如果 John Smith 现在被聘用,他将得到 jsmith2。但是一旦 Joe 离开公司,他的 AD 帐户就会被删除,而 jsmith 又可以使用了。因此,如果现在雇用吉尔史密斯,她会得到 jsmith。从应用程序的角度来看,这在我看来会造成问题,因为我现在可以拥有无​​法区分的与 Joe 相关的记录和与 Jill 相关的记录,因为它们都是由“jsmith”创建的。

因此,我想知道是否有标准或最佳实践可以解决在组织范围内的目录中重复使用用户名的问题,尤其是在大公司中。当我在会议上提出我的担忧时,有人告诉我“[大公司名称] 没有办法保留每个离开公司的用户的记录”,这让我觉得很疯狂。那么,是否有一个普遍接受的解决方案来处理用户名?还是每家公司都在进行时弥补?

active-directory ldap user-management

8
推荐指数
2
解决办法
6599
查看次数

用 git 替换 gitolite3 用户

我正在服务器上安装 gitolite3,使用 ssh 和 http pull/pushing/alltherest。在此过程中,会创建一个用户和组 gitolite3。

当我运行时:

$ ssh gitolite3@server info
Run Code Online (Sandbox Code Playgroud)

我得到了正确的 gitolite3 消息和 RW repo 信息。

问题是,我想要普通用户 git 而不是笨重的 gitolite3,而不会将其全部拆散。其他一些线程提到使用相同的 uid ang gid 创建用户 git,但这并没有给出与上面相同的结果。

当我登录时(使用传统的图形登录屏幕),有我常用的管理员用户,还有 gitolite3 用户名(但我不确定这是 gitolite3 还是我创建的 git 用户别名)。

如何创建 git 用户/替换 gitolite3 用户,以便 ssh git@server 信息与 gitolite3 一起使用?什么决定了用户何时可以使用登录屏幕登录,以及如何关闭它?

linux user-management git gitolite

8
推荐指数
2
解决办法
2626
查看次数

通过 Powershell 使用电子邮件地址获取登录名

我需要一个 powershell 脚本,以使用电子邮件地址获取登录名。我有一些用户的电子邮件地址的便条。我想获取域中用户的登录 ID 和帐户信息。任何人都可以对此提供帮助。

问候,卡西克。

powershell windows-server-2008 active-directory user-management

8
推荐指数
1
解决办法
4万
查看次数

如何将PostgreSQL“GRANT ALL ON ALL TABLES”应用于新表?

正如在GRANT SELECT 对 postgresql 中的所有表的问题中所讨论的那样,从 PG 9.0 开始,您可以使用如下命令将所有现有表的权限批量授予用户 u:

GRANT ALL ON ALL TABLES IN SCHEMA public TO u;
Run Code Online (Sandbox Code Playgroud)

以 u 身份登录,您现在可以对预先存在的表 a 执行此操作:

SELECT * FROM a;
Run Code Online (Sandbox Code Playgroud)

但是,如果您现在创建表 b 并执行以下操作:

SELECT * FROM b;
Run Code Online (Sandbox Code Playgroud)

你得到:

ERROR: permission denied for relation b
SQL state: 42501
Run Code Online (Sandbox Code Playgroud)

这可以通过重新执行来解决

GRANT ALL ON ALL TABLES IN SCHEMA public TO u;
Run Code Online (Sandbox Code Playgroud)

但是每次创建表后都必须记住这样做是一个问题。

有没有办法让 PostgreSQL 自动将这些全局授权应用于新创建的表?

~ 提前致谢 ~ 肯

postgresql user-management

8
推荐指数
1
解决办法
2万
查看次数

重置 GID/UID 自动递增数字

我为 postfix 虚拟邮箱创建了一个虚拟邮件用户,gid/uid 为 5555,但现在我创建的每个新用户都从 > 5555 开始,是否可以重置自动编号,以便普通用户回到 100 岁以下?我知道这看起来很迂腐,但我是强迫症,并且 5555 应该表示“特殊”用户,就像 65534 对匿名 NFS 用户所做的那样。

- 更新 -

确认 ssgelm 的解决方案有效。我更改/etc/login.defs并将 UID_MAX 和 GID_MAX 设置为 5000,所有新用户现在都在低 500(预期行为)中获得 uids/gids。

linux user-management centos groups

8
推荐指数
1
解决办法
1423
查看次数