flagflag  If you want to see English page, please click "English" Button at Left.
3: 2021-06-26 (土) 18:35:06 iseki ソース 4: 2021-06-27 (日) 21:48:43 iseki ソース
Line 11: Line 11:
****設定ファイル [#q45b6791] ****設定ファイル [#q45b6791]
 +- authconfig,  authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる
 +
- /etc/sssd/[[sssd.conf>./sssd.conf]] - /etc/sssd/[[sssd.conf>./sssd.conf]]
- /etc/nsswitch.conf - /etc/nsswitch.conf
-- sss を追加 -- sss を追加
-- /etc/sysconfig/authconfig +- [[/etc/pam.d>PAM]]/* 
--- SSSD関連を yes, LDAP関連を no (いらんかも知れない.いらん気がする.参考程度に記す)+- /etc/sysconfig/authconfig  
 +-- 手動:SSSD関連を yes, LDAP関連を no (手動は意味ないかも知れない.ない気がする.参考程度に記す)
#br #br
Line 22: Line 25:
 # sssctl domain-status default  # sssctl domain-status default
 +#br
 +
 +*** [[PAM]] [#t20d7915]
 +
 +**** system-auth [#c33cbec0]
 +
 + auth        required      pam_env.so
 + auth        required      pam_faildelay.so delay=2000000
 + auth        [default=1 ignore=ignore success=ok] pam_succeed_if.so uid >= 1000 quiet
 + auth        [default=1 ignore=ignore success=ok] pam_localuser.so
 + auth        sufficient    pam_unix.so nullok try_first_pass
 + auth        requisite    pam_succeed_if.so uid >= 1000 quiet_success
 + auth        sufficient    pam_sss.so forward_pass
 + auth        required      pam_deny.so
 +
 + account    required      pam_unix.so broken_shadow
 + account    sufficient    pam_localuser.so
 + account    sufficient    pam_succeed_if.so uid < 1000 quiet
 + account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 + account    required      pam_permit.so
 +
 + password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 + password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 + password    sufficient    pam_sss.so use_authtok
 + password    required      pam_deny.so
 +
 + session    optional      pam_keyinit.so revoke
 + session    required      pam_limits.so
 + -session    optional      pam_systemd.so
 + session    optional      pam_oddjob_mkhomedir.so umask=0077
 + session    [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
 + session    required      pam_unix.so
 + session    optional      pam_sss.so
 +**** password-auth [#x8b5ec4d]
 + auth        required      pam_env.so
 + auth        required      pam_faildelay.so delay=2000000
 + auth        [default=1 ignore=ignore success=ok] pam_succeed_if.so uid >= 1000 quiet
 + auth        [default=1 ignore=ignore success=ok] pam_localuser.so
 + auth        sufficient    pam_unix.so nullok try_first_pass
 + auth        requisite    pam_succeed_if.so uid >= 1000 quiet_success
 + auth        sufficient    pam_sss.so forward_pass
 + auth        required      pam_deny.so
 +
 + account    required      pam_unix.so broken_shadow
 + account    sufficient    pam_localuser.so
 + account    sufficient    pam_succeed_if.so uid < 1000 quiet
 + account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 + account    required      pam_permit.so
 +
 + password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 + password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 + password    sufficient    pam_sss.so use_authtok
 + password    required      pam_deny.so
 +
 + session    optional      pam_keyinit.so revoke
 + session    required      pam_limits.so
 + -session    optional      pam_systemd.so
 + session    optional      pam_oddjob_mkhomedir.so umask=0077
 + session    [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
 + session    required      pam_unix.so
 + session    optional      pam_sss.so


トップ   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 5月翌月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
<今日>

オンライン状況

53 人のユーザが現在オンラインです。 (3 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 53

もっと...

アクセスカウンタ

今日 : 5338533853385338
昨日 : 1016210162101621016210162
総計 : 2342909723429097234290972342909723429097234290972342909723429097
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com