[linux] ldap user active flag
Ing. Rudolf Kollar
Rudolf.Kollar na fedu.ku.sk
Pondělí Leden 21 22:47:59 CET 2008
dex wrote / napísal(a):
> volakedy som videl jedno riesenie ktore tu Stefan spomina
> bolo to sice na NDS novell ale malo to podobny ucel bola vetva "locked"
> a tam presuvali userov kym sa vratily z praxe a tak ...
> dalsia vec expire accountu a pod veci sa pouzit nedaju ? force nejake
> random heslo a ked sa vrati sa mu nastavi ake xce
>
Ako je pisane vyssie, my sme si vytvorili grupu "disabledaccounts" a
vsetkych co chceme odpilit hodime sem. Vsetky ich udaje sa uchovaju t.j.
ak ich chcem neskor povolit tak ich len presuniem prec z grupy a
uzivatel funguje dalej ako pred tym.
Rudolf
> Stefan Varga napsal(a):
>
>> Jan Nemsak wrote:
>>
>>
>>> Ahojte
>>>
>>>
>>>
>> Ahoj,
>>
>>
>>> mam userov v ldape, vsetko funguje, ucty, emaily, samba.
>>> Chcel by som ale spravit aj nejako jednoducho deaktivovanie userov, nejlepsie asi nejakym atributom ktory by som vedel vyspecifikova v uri?
>>> To ze im dam shell na /bin/false mi nestaci, potrebujem nieco ine.
>>> Ale nensiel som ziaden objectclass ktory by mal atribut enabled alebo active a pod.
>>>
>>> Viete mi poradit?
>>>
>>>
>>>
>>>
>> univerzalne riesenie asi ani nenajdes ale budes to musiet manazovat pre
>> kazdy soft individualne.
>> napr. pre sambu mozes pouzit sambaAcctFlags:[UX ]
>> pripadne:
>> - zmena hesla(user neprihlasi nikde)
>> - pripadne premiestnit ucet do ineho stromu(iny base)
>> tymito dvoma vsak nedosiahnes(alebo iba cistocne) service based control
>>
>> Stefan
>> _______________________________________________
>> https://lists.linux.sk/mailman/listinfo/linux
>> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html
>>
>>
>
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html
>
>
>
Další informace o konferenci linux