gpt4 book ai didi

linux - 在 FreeIPA 中自动创建主目录时权限不正确

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:20:13 25 4
gpt4 key购买 nike

我已经为我的系统配置了一个 IPA 域,并且还启用了当用户使用 --enablemkhomedir 选项登录时自动创建主目录。我遇到的问题是每当用户登录时,都会为它创建一个主目录,权限为 755。但我希望权限为 700。我该如何解决?我将不胜感激任何建议。

最佳答案

假设是 RHEL 或 CentOS 类系统,这是一个 bug ,详见:Red Hat 995097 .

我的修复是使用 oddjobd 进程创建目录,而不是遗留的 pam_mkhomedir

因此,如果您还没有安装它,yum install oddjob-mkhomedir

从那里,您可以在 /etc/oddjobd.conf.d/oddjobd-mkhomedir.conf 中编辑掩码

修改两个条目:

    <method name="mkmyhomedir">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0002"
arguments="0"
prepend_user_name="yes"/>
<!-- no acl entries -> not allowed for anyone -->
</method>

<method name="mkhomedirfor">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0002"

到:

    <method name="mkmyhomedir">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0077"
arguments="0"
prepend_user_name="yes"/>
<!-- no acl entries -> not allowed for anyone -->
</method>

<method name="mkhomedirfor">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0077"

重新启动 oddjobd 并确保它已打开 chkconfig。

您可能还需要重新启动 sssd

另见:http://tech.lanesnotes.com/2010/11/ad-authentication-with-rhel-6.html

关于linux - 在 FreeIPA 中自动创建主目录时权限不正确,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23040225/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com