赞助连接

赞助连接

阅 读 文 章

AIX 5L LDAP 用户管理

[来源:网上转载 () | 作者:网友() | 时间:2007-07-07 | 浏览:人次 ]

# restart-secldapclntd

要允许 Windows 用户登录到 AIX 5L 操作系统,管理员需要通过在 AIX 5L 操作系统中运行下列命令,对用户的 SYSTEMregistry 属性进行正确设置:

# chuser -R LDAP SYSTEM=LDAP registry=LDAP foo

其中,foo 是 Active Directory 中定义的一个示例用户。

在完成该更改之后,用户 foo 就可以使用其 Windows 密码登录到 AIX 5L 操作系统。

如果要让所有的 Windows 用户都能够登录到 AIX 5L 操作系统,为每个用户进行上述的操作可能非常麻烦。在这些情况下,管理员可以手动编辑 /etc/security/user 文件,并将 default 节的 SYSTEMregistry 属性设置为 LDAP。如果 default 节中不包含这些属性,那么需要添加它们。default 节应该与下面所示类似:

 default:	 ...	 SYSTEM = "LDAP"	 registry = LDAP	 ...

如果已将 default 节更改为 LDAP,这些本地定义的用户可能无法登录到 AIX 5L 操作系统,除非将他们的 SYSTEM 设置为 compat,registry 设置为 files。管理员需要找出这些帐户,并为每个用户运行下面的命令以进行相应的更改。

# chuser SYSTEM=compat registry=files <local user>

AIX 5L 操作系统的 passwd 命令支持更改 Windows 用户 unicodePwd 密码。如果 Windows Active Directory 需要通过 LDAP 进行密码更改,则必须通过安全连接来实现。有关在 AIX 5L 操作系统中配置 SSL 以使用 Active Directory 的详细信息,请参阅“Integrating AIX into Heterogeneous LDAP Environments”红皮书(参见参考资料部分)。要更改 unicodePwd 密码,AIX 5L 操作系统还需要 APAR IY91922。要检查是否安装了这个 APAR,可以运行下面的命令:

# instfix -ik APAR IY91922

配置 AIX 5L 操作系统以通过 Windows 密钥分发中心使用 Kerberos 身份验证
除了通过 LDAP 对用户进行身份验证之外,AIX 5L 还支持通过 Kerberos 协议对 Windows 进行身份验证。使用 Kerberos 的好处是不需要通过网络传输密码,从而提高了安全性。Kerberos 和 LDAP 的结合允许通过 Windows 密钥分发中心 (KDC) 使用 Kerberos 进行用户身份验证,而 LDAP 用户标识通过 Active Directory 完成。因为用户信息来自于 Active Directory,所以不需要在 AIX 5L 操作系统上创建相应的用户标识。这种配置需要在 AIX 5L 操作系统上创建 KRB5ALDAP 复合加载模块。请按照下面的步骤配置 AIX 5L 操作系统。

  1. 安装 Network Authentication Services (NAS) 文件集。

    必须从 AIX 5L Expansion Pack CD 中安装下面的 NAS 文件集:

    • krb5.client
    • krb5.lic
  2. 配置 AIX 5L 操作系统以使用 Windows KDC。
    1. 运行 configure.krb5 命令。
      TAG标签 : 管理 用户 AIX 5L Directory LDAP 使用 Active 操作系统

      最新评论 共有0位网友发表了评论

      发表评论

      评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
      用户名:(注册)
      密码:
      验证码:
      匿名发表
      网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
      Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
      中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.