[devel] Управление группами пользователя

Evgeny Sinelnikov =?iso-8859-1?q?sin_=CE=C1_altlinux=2Eru?=
Вс Ноя 16 23:17:06 MSK 2008


16 ноября 2008 г. 23:07 пользователь Dmitry V. Levin <ldv at altlinux.org> написал:
> On Fri, Nov 14, 2008 at 09:01:56PM +0300, Alexander Bokovoy wrote:
> [...]
>> Модуль написан на C++ и в любое приложение в системе тянет за собой
>> /usr/lib/libstdc++.so.6.0.10 (порядка 1Мб).
>>
>> Теперь главный вопрос: чем не устраивает поддержка RFC2307bis в
>> nss_ldap? Она существует с 2002 года и отлично работает.
>

С другой стороны, я не понимаю причём тут вообще ldap. Будем считать,
что планирую использовать не nss_ldap, а скажем nss_mysql или
собственный модуль? И я хочу чтобы локальная политика была локальным
свойством рабочей станции?

libnss_role разработан как раз для того, чтобы отделить локальную
политику от глобальных объектов, но дать гибкий инструмент для
предоставления локальных привилегий глобальным группам путём включения
этих глобальных групп в локальные роли.

> Не затрагивая основную тему, по мелочам.
>
> Те библиотеки, которые тянет nss_ldap, гораздо опаснее для приложения,
> чем libstdc++; простой модуль можно переписать на -lc, а вот nss_ldap
> на -lc вряд ли перепишешь.
>


-- 
Sin (Sinelnikov Evgeny)


Подробная информация о списке рассылки Devel