LINUX.ORG.RU

Добавить всех ldap-юзеров в локальную группу uucp


0

0

Есть машина, на которую много людей входит с авторизацией по ldap. На машине есть приложение, которое не работает, если запустивший его пользователь не входит в группу uucp. Хочется сделать так, чтобы любой, кто заходит на машину (как минимум через ldap, но можно и вообще) мог спокойно работать с этим приложением. Хочу совета, как это вообще нужно делать - для начала можно понять, куда лезть - в ldap или можно в локальные настройки, желательно конечно в локальные настройки, но можно и в ldap.

★★★★★

Последнее исправление: bender (всего исправлений: 1)

как тебе такой вариант, немного грязный и с ограничениями, но если я тебя правильно понял это будет удобнее чем городить остальные возможные костыли:

есть такая штука как newgrp. назначь группе пароль и в /etc/profile засунь вступление в эту группу.

val-amart ★★★★★
()

еще неплохой вариант - наклепать побырику ПАМ модуль который бы назначал группу

val-amart ★★★★★
()

На машине есть приложение, которое не работает, если запустивший его пользователь не входит в группу uucp

Фигня какая-то. Просто дай права на файлы устройств всем юзерам, и не трахай моск себе и людям. Либо заведи в LDAP группу uucp, снеси её с удаленного компа - и опять таки, не трахай моск.

no-dashi ★★★★★
()
Ответ на: комментарий от imul

Спасибо! вот такая строчка в /etc/security/group.conf все решила (dialout до кучи):

*;*;*;Al0000-2400;uucp,dialout
bender ★★★★★
() автор топика
Ответ на: комментарий от no-dashi

Фигня какая-то. Просто дай права на файлы устройств всем юзерам, и не трахай моск себе и людям

речь не о правах на файлы устройств, а на запись в каталог /var/lock, который в моем дистрибе принадлежит группе uucp, и в который при работе с реальным устройством обязательно хочет писать библиотека rxtx, которая используется в mpide

ибо заведи в LDAP группу uucp, снеси её с удаленного компа - и опять таки, не трахай моск.

Другими словами из 2х вариантов решения (локальный/удаленный) ты предлагаешь сделать через удаленный. Спасибо, на будущее буду знать, что эту задачу можно решить и таким образом тоже, но пока остановился на локальном сообщением выше

bender ★★★★★
() автор топика
Ответ на: комментарий от imul

Этот комп разойдется образами

bender ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.