Neuerungen in Solaris 10 10/09

Unterstützung für nss_ldap shadowAccount

Der LDAP-Namensdienst wurde verbessert. Er unterstützt nun die Funktionen Kontosperrung und Passwortablauf. Hierfür werden die Daten in der Schattendatenbank herangezogen, die auf einem konfigurierten LDAP-Server gespeichert ist. Durch diese Unterstützung können das Dienstprogramm passwd(1) und die PAM-Module pam_unix_*(5) nahezu gleich arbeiten, wenn es um die Verarbeitung von Kontensperren und Passwortablauf für lokale Konten und entfernte LDAP-Benutzerkonten geht. Neben der Verwendung des Moduls pam_ldap(5) haben Sie daher weitere Möglichkeiten, Passwortrichtlinien und Kontenkontrolle für den LDAP-Namensdienst zu implementieren. Mit pam_unix_*(5) können dieselben konsistenten Ergebnisse erzielt werden wie mit dem Datei- und nisplus -Namensdienst.

Weitere Informationen entnehmen Sie bitte dem Dokument System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP) .