方法1./etc/security/pam_winbind.confで制御
・ ・ [global] require_membership_of=xxx,yyy,zzz ・ ・
方法2./etc/pam.d/system-authで制御
・ ・ [global] account required pam_winbind.so use_first_pass require_membership_of=xxx,yyy,zzz ・ ・
いずれにしても、ポイントは ・カンマ区切りで並べるという点 ・xxx,yyy,zzzは、名称でもSIDでもOK というところ。
(2014/11/24)方法2だとsuやsudoの時には有効なのですが、sshでログインするときに有効にならない(ログインできてしまう)。方法1打と効いた。
0 件のコメント:
コメントを投稿