Vous pouvez passer cette section si vous n'avez pas l'intention de créer des mots de passe réseau. Si vous n'en êtes pas sûr, consultez votre administrateur système pour obtenir de l'aide.
À moins de n'établir un mot de passe NIS, vous remarquerez que MD5 et masque sont tous les deux sélectionnés. En les utilisant tous les deux, votre système sera aussi sécurisé que possible.
Activer les mots de passe MD5 -- Cette option vous permet d'utiliser un mot de passe long (jusqu' 256 caractres).
Activer les mots de passe masqus -- Cette option fournit une mthode trs scurisede mmorisation des mots de passe.
Activer NIS -- Cette option vous permet d'utiliser un groupe d'ordinateurs dans le mme domaine NIS avec un mot de passe et un fichier de groupe communs. A ce stade, vous avez le choix entre deux options:
Remarque: Pour configurer l'option NIS, vous devez tre connect un rseau NIS. Pour savoir si vous l'tes, contactez votre administrateur systme.
Domaine NIS -- Cette option vous permet de prciser le domaine ou groupe d'ordinateurs auquel votre systme appartient.
Serveur NIS -- Cette option indique que votre ordinateur doit utiliser un serveur NIS particulier plutt que de diffuser un message sur le rseau local demandant tout serveur disponible de prendre en charge votre systme.
Activer LDAP -- LDAP consolide certains types d'informations au sein de votre organisation. A ce stade, vous avez le choix entre trois options:
Serveur LDAP -- Cette option vous permet d'accder un serveur excutant le protocole LDAP.
DN de base LDAP -- Cette option vous permet de rechercher des informations utilisateur l'aide du nom distingu (DN).
Utiliser TLS (Transport Layer Security) lookups -- Cette option permet au LDAP d'envoyer des noms utilisateur et des mots de passe crypts un serveur LDAP avant leur authentification.
Activation de Kerberos -- Kerberos est un systme scuris qui fournit des services d'authentification du rseau. A ce niveau, vous pouvez choisir parmi trois options:
Realm -- Cette option vous permet d'accder un rseau qui utilise Kerberos, compos d'un ou plusieurs serveurs (appels aussi KDC) et d'un nombre (potentiellement trs lev) de clients.
KDC -- Cette option vous permet de spcifier un Centre distributeur de tickets (KDC pour Key Distribution Center), un ordinateur qui met des tickets Kerberos (parfois appel aussi TGS pour Ticket Granting Server).
Serveur Admin -- Cette option vous permet de spcifier un serveur utilisant kadmind.
Activation de l'authentication SMB Cette option configure PAM afin qu'il utilise un serveur SMB pour authentifier les utilisateurs. A ce stade vous devez fournir deux types d'informations :
Serveur SMB Indique sur quel serveur SMB votre poste de travail se connecte pour l'authentification.
Le module pam_smb prend en charge l'attribution d'un serveur primaire et secondaire. Vous pouvez entrer un serveur SMB secondaire en séparant le serveur primaire du serveur secondaire à l'aide d'une virgule.
Groupe de travail SMB Indique dans quel groupe de travail se trouvent les serveurs SMB configurs.