这似乎是一个简单的问题:
ldif
ldap文件中定义的组之间是否存在关系/etc/security/limits.conf
?
IE,
- 定义 LDAP 用户是否会
ou=student
翻译成@student
效果/etc/security/limits.conf
? - 如果不是的话,(怎样)可以做到呢?
答案1
@group
使用文件中的语法定义的组limits.conf
可以与任何组数据库后端中定义的组相匹配,即文件 ( /etc/group
)、nis
、ldap
以及任何其他nsswitch.conf
可能支持的内容。
将组分配给ldap
用户条目不是通过在层次结构中的某个位置定位他/她的条目(如ou=student
您的问题中的下面)来完成的,而是通过定义组条目并填充它们来完成,即将它们添加为用户的辅助组。这与您对本地文件 ( /etc/passwd
& /etc/group
) 所做的操作并没有真正的不同,只是信息的存储位置以及存储方式发生了变化。