Alterator-ldap-groups

Материал из ALT Linux Wiki
Версия от 13:29, 14 апреля 2017; Elena Mishina (обсуждение | вклад) (Новая страница: «== Назначение == Модуль {{pkg|alterator-ldap-groups}} позволяет управлять группами, централизованно хран...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Назначение

Модуль alterator-ldap-groups позволяет управлять группами, централизованно хранящимися в LDAP или в локальных файлах паролей.

С помощью данного модуля можно:

  • просматривать актуальный список групп и список пользователей, входящих в каждую группу;
  • создавать и удалять группы;
  • добавлять и удалять пользователей в существующие группы;
  • привязывать группу к системным группам и группам Samba.

Запуск

Модуль alterator-ldap-groups доступен в веб-интерфейсе (https://ip-address:8080 (группа Пользователи, пункт Группы)):

Веб-интерфейс модуля alterator-ldap-groups

Использование модуля

Выбор источника

Для выбора источника списка групп, нажмите кнопку «Выбор источника» и выберите источник:

Выбор источника списка групп

Возможные варанты: текущий способ аутентификации (выбирается в модуле «Аутентификация»), файл /etc/passwd, локальная база LDAP или н адругом сервере.

Новая группа

Для создания новой группы необходимо ввести название группы и нажать кнопку Создать, после чего имя отобразится в списке слева.

Настройка учётной записи

Во вкладке Учётная запись можно настроить принадлежность учётной записи группам:

Настройка принадлежности учётной записи группам

Для этого необходимо в списке групп выделить группу, к которой нужно добавить.удалить пользователей. В списке Члены группы отображается информация о членах выделенной группы. В списке Доступные пользователи отображается список пользователей системы.

Для включения пользователя в группу необходимо выбрать пользователя в списке Доступные пользователи и нажать кнопку Btn backward.png

Для исключения пользователя из группы необходимо выбрать пользователя в списке Члены группы и нажать кнопку Btn forward.png

Привязка групп

Во вкладке Привязка групп можно привязать группу к системной группе или к группе Samba:

Привязка групп

Привязка к системной группе позволяет включать доменных пользователей в системные группы при регистрации на рабочей станции.

Примечание: некоторые системные группы на сервере и на рабочей станции имеют разные идентификаторы (GID). Проверьте GID используемых системных групп на сервере и на рабочих станциях (в файле /etc/group).


Привязка к группе Samba позволяет создавать группы Samba, которые могут использоваться для установки прав доступа на рабочих станциях под управлением операционной системы Windows, которые аутентифицируются в ALT-домене.