1
我爲我的系統配置了IPA域,並且在用戶使用--enablemkhomedir選項登錄時也啓用了自動創建主目錄。 我遇到的問題是每當用戶登錄時,主目錄都會爲其創建755權限,但我希望權限爲700. 如何解決此問題? 我會感謝任何意見。主頁目錄在FreeIPA中自動創建時的權限不正確
我爲我的系統配置了IPA域,並且在用戶使用--enablemkhomedir選項登錄時也啓用了自動創建主目錄。 我遇到的問題是每當用戶登錄時,主目錄都會爲其創建755權限,但我希望權限爲700. 如何解決此問題? 我會感謝任何意見。主頁目錄在FreeIPA中自動創建時的權限不正確
假設一個RHEL或類似CentOS的系統,這是一個bug,詳見:Red Hat 995097。
我已經修復的問題是使用oddjobd進程創建目錄,而不是傳統的pam_mkhomedir
。
所以,如果你還沒有它,yum install oddjob-mkhomedir
。
從那裏,你可以在/etc/oddjobd.conf.d/oddjobd-mkhomedir.conf
編輯蒙修改兩個條目:
<method name="mkmyhomedir">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0002"
arguments="0"
prepend_user_name="yes"/>
<!-- no acl entries -> not allowed for anyone -->
</method>
<method name="mkhomedirfor">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0002"
到:
<method name="mkmyhomedir">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0077"
arguments="0"
prepend_user_name="yes"/>
<!-- no acl entries -> not allowed for anyone -->
</method>
<method name="mkhomedirfor">
<helper exec="/usr/libexec/oddjob/mkhomedir -u 0077"
重新啓動oddjobd
並確保它是chkconfig'd。
您可能還需要重新啓動sssd
。
另見:http://tech.lanesnotes.com/2010/11/ad-authentication-with-rhel-6.html
我有同樣的問題......正在尋找解決方案。另外,這可能屬於ServerFault。 – ewwhite