Рейтинг:0

Можно ли наложить локальные атрибуты LDAP поверх реплицированного дерева?

флаг id

Центральный сервер LDAP предоставляет пользовательские данные в виде posixAccount, при этом атрибуты главнаяКаталог и логинШелл пусты. Я хочу разрешить пользователям на этом центральном сервере LDAP доступ к системе Linux.

Если я использую синкреп для репликации данных на локальный сервер LDAP я могу использовать твердотельный накопитель установить главнаяКаталог. я мог бы также использовать твердотельный накопитель установить для всех логинШелл сказать, /USR/бин/Баш.

Тем не менее, я хотел бы иметь возможность установить логинШелл для каждого пользователя, в основном для того, чтобы настроить оболочку на /sbin/нологин чтобы заблокировать отдельных пользователей от системы.

Можно ли таким образом комбинировать реплицированные данные с локальными данными? Если да, то как?

Рейтинг:1
флаг cn

Взгляните на оверлей слапо-прозрачный.

флаг id
Это похоже на ответ на мой вопрос, спасибо. Однако могу ли я также просто исключить ```loginShell``` и ```homeDirectory``` из атрибутов для синхронизации?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.