[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Usuarios en LDAP y grupo primario



El Jueves, 4 de Enero de 2007 13:49, Federico Alberto Sayd escribió:
> > 1ª) Crear los grupos también en LDAP. Esto funciona, claro, pero me
> > parece un poco engorroso (aunque tal vez no lo sea si leugo se disponiese
> > de una buenaaplicación de gestión del directorio).
>
> Aunque están diseñadas para trabajar con samba principalmente las
> herramientas smbldap-tools pueden administrar cuentas unix. Lo haces
> desde la línea de comando y son bastante rápidas. Ahora si quieres una
> gui, así que está más complicado. Todas las soluciones para administrar
> cuentas de ldap que he visto son muy complicadas y a mi gusto no
> funcionan del todo bien (yo mire, phpldapadmin, gosa y lam).

Lo cuál me anima más con mi idea de hacer una aplicación libre para gestionar 
un directorio de usuarios, grupos y máquinas :)


> > 2ª) Crear un único grupo "global" (o más de uno) en LDAP y asignárselo a
> > todos los usuarios LDAP como su grupo primario. No sé si tiene alguna
> > implicación negativa pues es algo que nunca he hecho ni siquiera con
> > usuarios locales.
>
> No es que Debian pone como grupo primario el grupo "users" para todos
> los usuarios del sistema?

Hummm, no que yo sepa. Al crear un usuario en plan "adduser pepe" su grupo 
primario es pepe, ¿no? es al menos lo que siempre he visto.


> No me parece mala idea usar un grupo global. 
> Puedes usar ese grupo para manejar mejor a todos los  usuarios de una
> sola vez. Después de todo los grupos son para más de un usuario no?

Así visto parece hasta ventajoso más que problemático, cierto.


Muchas gracias.



-- 
Iñaki

Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista



Reply to: