设为首页 收藏本站
查看: 2210|回复: 0

[经验分享] Jumpserver[authconfig ] 参数详解

[复制链接]
累计签到:77 天
连续签到:1 天
发表于 2015-12-31 08:39:15 | 显示全部楼层 |阅读模式

--enableshadow, --useshadow
                        默认启用屏蔽口令
  --disableshadow       默认禁用屏蔽口令
  --enablemd5, --usemd5
                        默认启用 MD5 口令
  --disablemd5          默认禁用 MD5 口令
  --passalgo=<descrypt|bigcrypt|md5|sha256|sha512>
                        hash/crypt algorithm for new passwords
  --enablenis           默认使用 NIS 用户信息
  --disablenis          默认禁用 NIS 用户信息
  --nisdomain=<domain>  默认的 NIS 域
  --nisserver=<server>  默认的 NIS 服务器
  --enableldap          默认使用 LDAP 用户信息
  --disableldap         默认禁用 LDAP 用户信息
  --enableldapauth      默认使用 LDAP 验证
  --disableldapauth     默认禁用 LDAP 验证
  --ldapserver=<server>
                        默认的 LDAP 服务器
  --ldapbasedn=<dn>     默认的基于 DN 的 LDAP
  --enableldaptls, --enableldapssl
                        LDAP 使用 TLS
  --disableldaptls, --disableldapssl
                        LDAP 不使用 TLS
  --ldaploadcacert=<URL>
                        从这个 URL 加载 CA 证书
  --enablesmartcard     默认状态为启用智能卡验证
  --disablesmartcard    默认禁用智能卡验证
  --enablerequiresmartcard
                        默认需要使用验证智能卡验证
  --disablerequiresmartcard
                        默认不需要使用智能卡验证
  --smartcardmodule=<module>
                        默认使用的智能卡模块
  --smartcardaction=<0=锁定|1=忽略>
                        删除智能卡时进行的操作
  --enablekrb5          默认启用 kerberos 验证
  --disablekrb5         默认禁用 kerberos 验证
  --krb5kdc=<server>    默认的 kerberos KDC
  --krb5adminserver=<server>
                        默认的 kerberos 管理服务器
  --krb5realm=<realm>   默认的 kerberos 域
  --enablekrb5kdcdns    启用 DNS 来查找 kerberos KDC
  --disablekrb5kdcdns   禁用 DNS 来查找 kerberos KDC
  --enablekrb5realmdns  启用 DNS 来查找 kerberos 域
  --disablekrb5realmdns
                        禁用 DNS 来查找 kerberos 域
  --enablesmbauth       默认启用 SMB 验证
  --disablesmbauth      默认禁用 SMB 验证
  --smbservers=<server>
                        用来验证的服务器名称
  --smbworkgroup=<workgroup>
                        验证服务器所在的组
  --enablewinbind       默认启用 winbind 来获取用户信息
  --disablewinbind      默认禁用 winbind 来获取用户信息
  --enablewinbindauth   默认启用 winbind 进行验证
  --disablewinbindauth  默认禁用 winbind 进行验证
  --smbsecurity=<user|server|domain|ads>
                        samba 和 winbind 使用的安全模式
  --smbrealm=<realm>    当 security=ads 时,samba 和 winbind 的默认域
  --smbidmapuid=<lowest-highest>
                        winbind 分配域或 ads 用户的 uid 范围
  --smbidmapgid=<lowest-highest>
                        winbind 分配域或 ads 用户的 gid 范围
  --winbindseparator=<\>
                        如果没有启用
                        winbindusedefaultdomain,用来分隔 winbind
                        创建的用户名中域和用户部分的字符
  --winbindtemplatehomedir=</home/%D/%U>
                        winbind 创建的用户将会作为主目录的目录
  --winbindtemplateprimarygroup=<nobody>
                        winbind
                        创建的用户将会作为主要组群的组群
  --winbindtemplateshell=</bin/false>
                        winbind 创建的用户将会作为登录 shell 的
                        shell
  --enablewinbindusedefaultdomain
                        配置 winbind
                        以假定在用户名中没有域的用户是域用户
  --disablewinbindusedefaultdomain
                        配置 winbind 以假定在用户名中没有域的用
                        户不是域用户
  --enablewinbindoffline
                        将 winbind 配置为允许离线登录
  --disablewinbindoffline
                        将 winbind 配置为阻止离线登录
  --winbindjoin=<Administrator>
                        立即作为系统管理员加入 winbind 域或 ads
                        域
  --enablewins          启用 wins 进行主机名解析
  --disablewins         禁用 wins 进行主机名解析
  --enablepreferdns     prefer dns over wins or nis for hostname resolution
  --disablepreferdns    do not prefer dns over wins or nis for hostname
                        resolution
  --enablehesiod        默认启用 hesiod 来获取用户信息
  --disablehesiod       默认禁用 hesiod 来获取用户信息
  --hesiodlhs=<lhs>     默认的 hesiod LHS
  --hesiodrhs=<rhs>     默认的 hesiod RHS
  --enablecache         默认启用缓存用户信息
  --disablecache        默认禁用缓存用户信息
  --enablelocauthorize  本地用户可以使用本地授权
  --disablelocauthorize
                        通过远端服务授权本地用户
  --enablepamaccess     在帐户验证过程中检查 access.conf
  --disablepamaccess    在帐户验证过程中不检查 access.conf
  --enablesysnetauth    通过网络服务认证的系统帐号
  --disablesysnetauth   仅通过本地文件认证的系统帐号
  --enablemkhomedir     create home directories for users on their first login
  --disablemkhomedir    do not create home directories for users on their
                        first login
  --nostart             不要启动或停止 portmap、ypbind 和 nscd
  --test                不更新配置文件,只输出新的设置
  --update, --kickstart
                        与 --test
                        相反,以修改过的设置升级配置文件
  --updateall           更新所有配置文件
  --probe               探测网络默认值并输出它们       

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-158656-1-1.html 上篇帖子: 老广分享jumpserver结构 下篇帖子: LDAP配置+主从+双主
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表