[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

utilisateur LDAP et group system



Bonjour,

existe t'il une bonne méthode pour qu'un utilisateur LDAP puisse
être dans un groupe system local.

Par exemple, normalement, un utilisateur local membre du group adm peut
consulter certains logs. Mais si l'utilisateur est sur le LDAP,
j'envisage plusieurs solutions, laquelle vous semble la plus réaliste :

a) migrer le group local adm vers le LDAP (j'ai peur que ça pose
problème quand le serveur LDAP n'est pas joignable par exemple au
démarrage),
b) créer un groupe admin sur le LDAP et changer le groupe des fichiers
concernés (avec toutes les modifications dans /etc que ça implique),
c) continuer à utiliser sudo pour cette consultation (groupe adm inutile
au final),
d) <insérez votre suggestion ci-dessous>


Merci la liste pour votre éclairage,

Cordialement,

af.


Reply to: