[devel] Управление группами пользователя
Alexander Bokovoy
=?iso-8859-1?q?ab_=CE=C1_altlinux=2Eorg?=
Пт Ноя 14 22:45:48 MSK 2008
2008/11/14 Dmitriy M. Maslennikov <maslennikovdm на gmail.com>:
> 14 ноября 2008 г. 21:49 пользователь Alexander Bokovoy
> <ab на altlinux.org> написал:
>> Можно отвечать по существу, а не заниматься флеймом?
>>
>> Я прочитал обоснование, которое в качестве примеров приводит типичные
>> примеры администрирования однообразных машин в организациях. Нигде там
>> не приведен use case, который специфичен для одного компьютера, везде
>> речь идет об "администрировании большого парка компьютеров и большого
>> числа пользователей". Указанные задачи хорошо решаются с помощью уже
>> существующего решения (LDAP/nss_ldap и RFC 2307bis) около пяти-шести
>> лет.
> А теперь прочитайте мое первое сообщение. Там предложение, где это
> можно применить в AltLinux при отсутствии "большого парка" и прочего.
> Я предложил просто использовать этот модуль в AltLinux Desktop, а вы
> полесли что-то про сеть и ldap.
Я прочитал содержимое сайта, на который было указано, а также код и
задал резонные вопросы. Ответы на которые так и не получил.
Что касается использования в ALD, мое личное мнение -- не
использовать. На одной машине сложность поддержания локальной
конфигурации в обоих вариантах примерно сопоставима и значительно выше
поддержания аналогичных настроек в рамках SELinux, с которым придется
интегрироваться в недалеком будущем, а для сетевых инсталляций есть
более стандартное решение.
Как Вы собираетесь решать проблему множественного присутствия одно и
того же ID в списке после раскрытия групп?
Где проверки на превышение {NGROUP_MAX}?
--
/ Alexander Bokovoy
Подробная информация о списке рассылки Devel