English Korean
Examples 예제
authconfig --enableldap --enableldapauth --enablefaillock --updateall
authselect select sssd with-faillock
authconfig --enableldap --enableldapauth --enablefaillock --updateall
authselect select sssd with-faillock
authconfig --enablesssd --enablesssdauth --enablesmartcard --smartcardmodule=sssd --updateall
authselect select sssd with-smartcard
authconfig --enablesssd --enablesssdauth --enablesmartcard --smartcardmodule=sssd --updateall
authselect select sssd with-smartcard
authconfig --enableecryptfs --enablepamaccess --updateall
authselect select sssd with-ecryptfs with-pamaccess
authconfig --enableecryptfs --enablepamaccess --updateall
authselect select sssd with-ecryptfs with-pamaccess
authconfig --enablewinbind --enablewinbindauth --winbindjoin=Administrator --updateall
realm join -U Administrator --client-software=winbind WINBINDDOMAIN
authconfig --enablewinbind --enablewinbindauth --winbindjoin=Administrator --updateall
realm join -U Administrator --client-software=winbind WINBINDDOMAIN
CONFIGURATION FILES 설정 파일
This section contains snippets for minimal configuration of various services. 이 부분은 다양한 서비스의 최소 설정을 위해 부분 인용을 포함합니다.
LDAP LDAP
Even if LDAP is not directly used through `pam_ldap` and `nss_ldap`, it is still useful to configure ldap.conf to configure openldap-libs and indirectly, e.g. LDAP tools such as `ldapsearch`. 심지어 LDAP는 `pam_ldap`과 `nss_ldap`를 통해서 곧바로 사용되지 않은 경우에, openldap-libs구성하고 간접적으로 ldap.conf 설정하는데 아직 유용합니다. 예. `ldapsearch`와 같은 예로LDAP 도구.
{sysconfdir}/openldap/ldap.conf {sysconfdir}/openldap/ldap.conf
# Set the default base dn
BASE dc=example,dc=com
# Set the default base dn
BASE dc=example,dc=com
# Set the default LDAP server
URI ldap://ldap.example.com ldap://ldap-master.example.com:666
# Set the default LDAP server
URI ldap://ldap.example.com ldap://ldap-master.example.com:666
KERBEROS KERBEROS
If you use Kerberos, the default Kerberos realm should be configured in order for krb5-libs and therefore tools such as `kinit` to work out of the box. 만약당신이 Kerberos를 사용하면, 기본 Kerberos 영역은 krb5-lib와 즉시동작하는 `kinit`와 같은 이들 도구를 위하여 설정되어질 수 있습니다.
{sysconfdir}/krb5.conf {sysconfdir}/krb5.conf
[libdefaults]
default_realm = MYREALM
[libdefaults]
default_realm = MYREALM
[realms]
MYREALM = {
kdc = kdc.myrealm.org
}
[realms]
MYREALM = {
kdc = kdc.myrealm.org
}
[domain_realm]
myrealm.org = MYREALM
.myrealm.org = MYREALM
[domain_realm]
myrealm.org = MYREALM
.myrealm.org = MYREALM
SSSD SSSD
Authselect encourages users to use SSSD wherever possible. There are many configuration options, see sssd.conf(5). This is a minimal configuration that creates one LDAP domain called `default`. The LDAP server is auto-discovered through DNS lookups. Authselect는 사용자에게 가능한 어디에서나 SSSD를 사용하도록 장려합니다.이들은 많은 구성 선택을 갖고 있으며, sssd.conf(5)를 참조하세요. 이는 `기본`라고 불리우는 하나의 LDAP 도메인을 생성하는 최소 구성입니다. LDAP 서버는 DNS조회를 통해 자동발견됩니다.