nslcd 限制用户登陆.note

noteId: WEB517cff2a61ffd185dfa49e8b48dabf84 · 原始路径:/ALL/Linux - A模块/服务配置/Open LDAP/nslcd 限制用户登陆.note · 图片:3 · 附件待处理:0

 
 
注意,配置了这个不影响 id 查询用户,只会在用户登陆时进行额外限制
·仅允许 Vis001 - Vis050 和 user1 登陆:
# 因为我们前面创建用户时,将 Vis001 - Vis050 加入到了 Vis1组(gid 3001),因此下面只需要允许 gid 3001的组和user1(uid/gid 2001)的用户登陆即可
 
# 模板:man nslcd.conf > 1
直接复制
 
vim /etc/nslcd.conf
只允许 Vis001 - Vis050 登陆:
 
只允许 user1 和 Vis001 - Vis050 登陆:
 
(| ) 表示 或,这里面定义的条件,只需要匹配其中一项即可
# 不能写多条,写多条默认是 and