linux - 拒绝远程计算机上的 root 用户更改 LDAP 用户详细信息

标签 linux freebsd openldap

我想阻止远程计算机上的 root 用户更改 ldap 用户帐户详细信息,并使其仅允许本地服务器 root 访问。

谢谢

最佳答案

您没有说明哪个 LDAP 服务器,但如果您正在使用 OpenLDAP(看起来很可能),您就无法阻止 root 用户执行任何操作。您不应该拥有 root 用户。 root用户供服务器本身使用。其他人不应该使用它。其他人都不应该知道这件事。您应该拥有在目录本身中定义的管理员用户,然后您可以在 slapd 配置中非常广泛地指定他们的访问权限。

关于linux - 拒绝远程计算机上的 root 用户更改 LDAP 用户详细信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26290436/

相关文章:

linux - 当关联的停止后进程被终止时,进程不会重生

linux - dhclient IPv6 : Does it perform DAD before accept lease

c - freebsd中ioctl的实现

postgresql - 无法加载库/usr/local/lib/postgresql/plpgsql.so .. undefined symbol "MakeExpandedObjectReadOnly"

ldap - openldap + kerberos - 无法访问领域中的任何 KDC

c++ - 正则表达式用模式替换模式

c - gdb 观察大量内存以找出损坏,这里没有段错误

linux - 是否有任何类 Unix 系统将含义赋予目录上的 SUID 位?

Openldap 意外关闭

python - 如何查找用户所属的所有组? (LDAP)