一、openLDAP sudo权限常见属性
1 2 3 4 5 6 7 8 9 |
|
二、在OpenLDAP服务端实现用户权限控制
1.导入sudo schema
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
可能出现的错误
1 2 3 4 5 6 7 8 9 10 11 |
|
2.定义sudo规则条目及sudo组
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 |
|
3.用户加入sudo 组,继承 sudo权限
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 |
|
GUI界面查看
4.添加索引
1 2 3 4 5 6 7 |
|
三、在客户端配置OpenLDAP相关sudo设置
1.安装依赖包
1 2 3 |
|
2.客户端加入 OpenLDAP 服务端
1 2 3 |
|
3.修改 nsswitch.conf 配置文件,添加 sudu 查找顺序
1 2 3 4 |
|
4.修改 sudo-ldap.conf 配置文件,添加支持后端 OpenLDAP 验证 sudo 的参数
1 2 3 4 |
|
5.验证 OpenLDAP 账号通过 sudo 提取系统用户权限
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 |
|
抄自于:http://wiki.shileizcc.com/confluence/pages/viewpage.action?pageId=40566794