Dieser Vortrag enthält Meinungen!
Vergleich Windoof-Domäne:
/etc/shadow / LDAP / NIS / (htpasswd)
Nutzen kompatible Passwortformate beim Speichern
Kerberos (Heimdal, MIT) / Samba Nutzen eigene Speicherformate
→ Hohe "Kosten" bei Experimenten (User müssen ihr PW neu eingeben)
→ Zwei redundante Passwortdatenbanken können divergieren
Wie setzt man Kerberos für Applikation $XY auf?
Applikation soll auch außerhalb des Realms genutzt werden (private Laptops)
Fallback-Methode:
Wie ändern Benutzer an der Client-Maschine ihr eigenes Passwort
/etc/shadow-PasswortenRedundante Passwortspeicher
M$ macht es ja auch...
passwd/group/shadowfehlendes Tooling um mal eben Schnell...
etc.
shelldap ist OKpasswd, group u. ggf. shadow ins NetzwerkEs gibt nur ein Clientsystem
chgrpVPN-Einwahl via SSH
unison