Alterator-ldap-groups

Материал из ALT Linux Wiki

Название пакета

alterator-ldap-groups

Назначение

Модуль Группы позволяет управлять группами, централизованно хранящимися в LDAP или в локальных файлах паролей.

С помощью данного модуля можно:

  • просматривать актуальный список групп и список пользователей, входящих в каждую группу;
  • создавать и удалять группы;
  • добавлять и удалять пользователей в существующие группы;
  • привязывать группу к системным группам и группам Samba.

Запуск

Модуль Группы доступен в веб-интерфейсе по адресу https://ip-address:8080 (Пользователи ▷ Группы):

Веб-интерфейс модуля alterator-ldap-groups

Использование модуля

Выбор источника

Для выбора источника списка групп, нажмите кнопку «Выбор источника» и выберите источник:

Выбор источника списка групп

Возможные варианты:

  • текущий способ аутентификации (выбирается в модуле «Аутентификация»);
  • файл /etc/passwd на этом сервере;
  • локальная база LDAP;
  • база LDAP на другом сервере.

Новая группа

Для создания новой группы необходимо ввести название группы и нажать кнопку «Создать», после чего имя отобразится в списке слева.

Настройка учётной записи

Во вкладке Учётная запись можно настроить принадлежность учётной записи группам:

Настройка принадлежности учётной записи группам

Для этого необходимо в списке групп выделить группу, к которой нужно добавить (удалить) пользователей. В списке Члены группы отображается информация о членах выделенной группы. В списке Доступные пользователи отображается список пользователей системы.

Для включения пользователя в группу необходимо выбрать пользователя в списке Доступные пользователи и нажать кнопку Btn backward.png

Для исключения пользователя из группы необходимо выбрать пользователя в списке Члены группы и нажать кнопку Btn forward.png

Привязка групп

Во вкладке Привязка групп можно привязать группу к системной группе или к группе Samba:

Привязка групп

Привязка к системной группе позволяет включать доменных пользователей в системные группы при регистрации на рабочей станции.

Примечание: некоторые системные группы на сервере и на рабочей станции имеют разные идентификаторы (GID). Проверьте GID используемых системных групп на сервере и на рабочих станциях (в файле /etc/group).


Привязка к группе Samba позволяет создавать группы Samba, которые могут использоваться для установки прав доступа на рабочих станциях под управлением операционной системы Windows, которые аутентифицируются в ALT-домене.