"Fossies" - the Fresh Open Source Software Archive

Member "sssd-2.2.3/src/man/uk/include/ad_modified_defaults.xml" (30 Nov 2019, 4393 Bytes) of package /linux/misc/sssd-2.2.3.tar.gz:


As a special service "Fossies" has tried to format the requested source page into HTML format using (guessed) XML source code syntax highlighting (style: standard) with prefixed line numbers. Alternatively you can here view or download the uninterpreted source code file. See also the last Fossies "Diffs" side-by-side code changes report for "ad_modified_defaults.xml": 2.1.0_vs_2.2.0.

    1 <refsect1 id='modified-default-options'>
    2     <title>ЗМІНЕНІ ТИПОВІ ПАРАМЕТРИ</title>
    3     <para>
    4         Деякі типові значення параметрів не збігаються із типовими значеннями
    5 параметрів засобу надання даних. Із назвами відповідних параметрів та
    6 специфічні для засобу надання даних AD значення цих параметрів можна
    7 ознайомитися за допомогою наведеного нижче списку:
    8     </para>
    9     <refsect2 id='krb5_modifications'>
   10         <title>Модуль надання даних KRB5</title>
   11         <itemizedlist>
   12             <listitem>
   13                 <para>
   14                     krb5_validate = true
   15                 </para>
   16             </listitem>
   17             <listitem>
   18                 <para>
   19                     krb5_use_enterprise_principal = true
   20                 </para>
   21             </listitem>
   22         </itemizedlist>
   23     </refsect2>
   24     <refsect2 id='ldap_modifications'>
   25         <title>Модуль надання даних LDAP</title>
   26         <itemizedlist>
   27             <listitem>
   28                 <para>
   29                     ldap_schema = ad
   30                 </para>
   31             </listitem>
   32             <listitem>
   33                 <para>
   34                     ldap_force_upper_case_realm = true
   35                 </para>
   36             </listitem>
   37             <listitem>
   38                 <para>
   39                     ldap_id_mapping = true
   40                 </para>
   41             </listitem>
   42             <listitem>
   43                 <para>
   44                     ldap_sasl_mech = gssapi
   45                 </para>
   46             </listitem>
   47             <listitem>
   48                 <para>
   49                     ldap_referrals = false
   50                 </para>
   51             </listitem>
   52             <listitem>
   53                 <para>
   54                     ldap_account_expire_policy = ad
   55                 </para>
   56             </listitem>
   57             <listitem>
   58                 <para>
   59                     ldap_use_tokengroups = true
   60                 </para>
   61             </listitem>
   62             <listitem>
   63                 <para>
   64                     ldap_sasl_authid = sAMAccountName@ОБЛАСТЬ (типово SHORTNAME$@ОБЛАСТЬ)
   65                 </para>
   66                 <para>
   67                     Засіб надання даних AD типово шукає інші реєстраційні записи, ніж засіб
   68 надання даних LDAP, оскільки у середовищі Active Directory реєстраційні
   69 записи поділено на дві групи — реєстраційні записи користувачів і
   70 реєстраційні записи служб. Для отримання TGT типово може бути використано
   71 лише реєстраційний запис користувача, реєстраційні записи об'єктів
   72 комп'ютерів будуються на основі sAMAccountName та області AD. Широко відомий
   73 реєстраційний запис host/hostname@REALM є реєстраційним записом служби, отже
   74 не може бути використаний для отримання TGT.
   75                 </para>
   76             </listitem>
   77         </itemizedlist>
   78     </refsect2>
   79     <refsect2 id='nss_modifications'>
   80         <title>Налаштування NSS</title>
   81         <itemizedlist>
   82             <listitem>
   83                 <para>
   84                     fallback_homedir = /home/%d/%u
   85                 </para>
   86                 <para>
   87                     Засіб надання даних AD автоматично встановлює «fallback_homedir =
   88 /home/%d/%u» для надання особистих домашніх каталогів для записів
   89 користувачів без атрибута homeDirectory. Якщо ваш домен AD належним чином
   90 заповнено щодо атрибутів Posix і ви хочете уникнути такої резервної
   91 поведінки, ви можете явним чином вказати «fallback_homedir = %o».
   92                 </para>
   93             </listitem>
   94         </itemizedlist>
   95     </refsect2>
   96 </refsect1>