如何根据 LDAP 组限制对 Linux 服务器共享目录的访问?

如何根据 LDAP 组限制对 Linux 服务器共享目录的访问?

假设我的 Linux 服务器上有一个共享目录“SHARED”,以及“REPORTS”、“PROJECTS”等子目录。

“报告”属于“经理”组。

LAN 中的每个客户端(LDAP 登录)在其机器上都有一个 NFS 挂载,指向服务器共享目录“SHARED”,因此他们可以查看子目录,但是...

我想要做的是:

我希望子目录“REPORTS”仅能由用户属于同一服务器组的客户端访问,例如:如果我在“MANAGERS”组中,那么我就可以访问目录“REPORTS”。

到目前为止,我在服务器和客户端创建了相同的组,相同的名称,相同的 UID,但没有成功。我收到“权限被拒绝”错误。

为了让登录客户端的用户成为服务器上创建的组的一部分,似乎还有很多工作要做。

谢谢。

答案1

首先,您必须配置 LDAP 模式,填充 LDAP 服务器,然后在客户端上使用 autofs 配置挂载点。

请按照此处的详细说明进行操作

相关内容