А в соляре разве нету pam_mkhomedir? Отменили за ненадобностью? А почему ldap не настраивается на работу с SSL'eм и не прикручивается аутентификация керберос? ---- ИМХО, должно быть так: pam_krb5 модуль аутентифицирует юзера(секция auth,секция password) nss_ldap авторизует(pam_ldap в account), а рабочее окружение для пользователя создает pam_mkhomedir. Или все это баловство существует только в ОС типо Linux или xBSD, а коммерческим Юниксам такое баловство никчему? Да, кстати, а как автор предлагает решать проблему пользовательских данных, хранящихся, скажем на NFS'e, если все пользовательские каталоги создаются руками, и как автор предлагает отдавать на них права "законным владельцам" chown'ом? ЗЫ: Я только начинаю разбирать соляру. Но я бы по этой статье учиться не стал. ЗЫЫ: Принимаются комментарии))) ЗЫЫЫ: Если что, просьба сильно не пинать)))))
|