适用于Linux和Windows的服务器凭据管理
我们是一个相对较小的商店(就系统管理员的数量而言),混合使用RHEL,Solaris,Windows 2003和
Windows 2008服务器;总共约200台服务器.
对于我们的管理员帐户(Linux中的root用户和Windows中的admnistrator),我们有一个密码方案,该方案取决于数据中心位置和服务器的其他几个记录的属性. 在Linux上,我们目前的做法是创建一个共享的非特权帐户,我们可以su到root.在基于Windows的系统上,我们创建了一个具有管理员权限的附加帐户.这两个帐户共享相同的密码. 事实证明这是非常低效的.当有人离开我们的商店时,我们必须: >更改管理员帐户的密码方案 我想知道在类似环境中的任何人是否可以建议更合理的方式来管理这些凭据.一些相关信息: >虽然我们的大多数服务器都是AD域的一部分,但并非所有服务器都是. 任何想法或建议将不胜感激.这个问题已经持续了一段时间,我终于想要解决它了. 解决方法
我会提出一些建议:
> Windows AD连接的服务器可以使用组策略首选项(GPP)或计算机启动脚本通过组策略设置其本地管理员密码.见http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/b1e94909-bb0b-4e10-83a0-cd7812dfe073/ 希望有所帮助. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |