2014-04-13 77 views
1

我爲我的系統配置了IPA域,並且在用戶使用--enablemkhomedir選項登錄時也啓用了自動創建主目錄。 我遇到的問題是每當用戶登錄時,主目錄都會爲其創建755權限,但我希望權限爲700. 如何解決此問題? 我會感謝任何意見。主頁目錄在FreeIPA中自動創建時的權限不正確

+0

我有同樣的問題......正在尋找解決方案。另外,這可能屬於ServerFault。 – ewwhite

回答

2

假設一個RHEL或類似CentOS的系統,這是一個bug,詳見:Red Hat 995097

我已經修復的問題是使用oddjobd進程創建目錄,而不是傳統的pam_mkhomedir

所以,如果你還沒有它,yum install oddjob-mkhomedir

從那裏,你可以在/etc/oddjobd.conf.d/oddjobd-mkhomedir.conf

編輯蒙修改兩個條目:

<method name="mkmyhomedir"> 
     <helper exec="/usr/libexec/oddjob/mkhomedir -u 0002" 
       arguments="0" 
       prepend_user_name="yes"/> 
     <!-- no acl entries -> not allowed for anyone --> 
    </method> 

    <method name="mkhomedirfor"> 
     <helper exec="/usr/libexec/oddjob/mkhomedir -u 0002" 

到:

<method name="mkmyhomedir"> 
     <helper exec="/usr/libexec/oddjob/mkhomedir -u 0077" 
       arguments="0" 
       prepend_user_name="yes"/> 
     <!-- no acl entries -> not allowed for anyone --> 
    </method> 

    <method name="mkhomedirfor"> 
     <helper exec="/usr/libexec/oddjob/mkhomedir -u 0077" 

重新啓動oddjobd並確保它是chkconfig'd。

您可能還需要重新啓動sssd

另見:http://tech.lanesnotes.com/2010/11/ad-authentication-with-rhel-6.html

相關問題