<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Benutzerverwaltung unter Linux/Unix</title>
	<atom:link href="http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Mon, 02 Jan 2012 08:33:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: nikov</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9161</link>
		<dc:creator>nikov</dc:creator>
		<pubDate>Thu, 16 Oct 2008 23:45:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9161</guid>
		<description>Da fehlt mir doch Kategorie 3 
root ohne ssh , deshalb ein Admin-Login-Account für su per ssh.
Alle andreren User kriegen eh als shell /bin/false :)

nix fuer ungut ;)</description>
		<content:encoded><![CDATA[<p>Da fehlt mir doch Kategorie 3<br />
root ohne ssh , deshalb ein Admin-Login-Account für su per ssh.<br />
Alle andreren User kriegen eh als shell /bin/false :)</p>
<p>nix fuer ungut ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Joerg M.</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9131</link>
		<dc:creator>Joerg M.</dc:creator>
		<pubDate>Fri, 10 Oct 2008 19:27:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9131</guid>
		<description>Nummern sollten nie eine Bedeutung haben. Ausserdem ist das als Ordnungskriterium viel zu unflexibel, da eindimensional. Und: Will man die uid auch aendern, wenn aus einem Indianer ein Häuptling geworden ist ;) Irgendwann passt die UID kaum noch. User und Gruppen in den LDAP, Klassifizierung der User ueber Gruppen. 

Definitiv zweite Gruppe.</description>
		<content:encoded><![CDATA[<p>Nummern sollten nie eine Bedeutung haben. Ausserdem ist das als Ordnungskriterium viel zu unflexibel, da eindimensional. Und: Will man die uid auch aendern, wenn aus einem Indianer ein Häuptling geworden ist ;) Irgendwann passt die UID kaum noch. User und Gruppen in den LDAP, Klassifizierung der User ueber Gruppen. </p>
<p>Definitiv zweite Gruppe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Timo Zimmermann</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9124</link>
		<dc:creator>Timo Zimmermann</dc:creator>
		<pubDate>Thu, 09 Oct 2008 06:51:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9124</guid>
		<description>zur letzten Gruppe. Es arbeitet nur einer an meinen Systemen und das bin ich :)</description>
		<content:encoded><![CDATA[<p>zur letzten Gruppe. Es arbeitet nur einer an meinen Systemen und das bin ich :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dirk Deimeke</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9123</link>
		<dc:creator>Dirk Deimeke</dc:creator>
		<pubDate>Wed, 08 Oct 2008 15:23:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9123</guid>
		<description>Meistens ist es so, dass in Unternehmen Personalnummern verteilt werden, wenn man sich daraus jetzt ein UID/GID-Schema bastelt, kann jeder auf Anhieb sagen, welcher User welche ID bekommen hat.

Ausserdem kann man auf Anhieb sagen, ob ein realer User oder ein Systemprozess an irgendwas beteiligt war.</description>
		<content:encoded><![CDATA[<p>Meistens ist es so, dass in Unternehmen Personalnummern verteilt werden, wenn man sich daraus jetzt ein UID/GID-Schema bastelt, kann jeder auf Anhieb sagen, welcher User welche ID bekommen hat.</p>
<p>Ausserdem kann man auf Anhieb sagen, ob ein realer User oder ein Systemprozess an irgendwas beteiligt war.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Joern</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9122</link>
		<dc:creator>Joern</dc:creator>
		<pubDate>Wed, 08 Oct 2008 15:12:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9122</guid>
		<description>@Dirk Deimeke: Warum reicht eine UID/GID nicht für die Einordnung aus?

@Sascha Vogt: Wenn man UIDs einteilt, schaffte man eine Kategorisierung, die man auch mit Gruppen erledigen könnte. Warum das doppeln?</description>
		<content:encoded><![CDATA[<p>@Dirk Deimeke: Warum reicht eine UID/GID nicht für die Einordnung aus?</p>
<p>@Sascha Vogt: Wenn man UIDs einteilt, schaffte man eine Kategorisierung, die man auch mit Gruppen erledigen könnte. Warum das doppeln?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sil53r Surf3r</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9121</link>
		<dc:creator>Sil53r Surf3r</dc:creator>
		<pubDate>Wed, 08 Oct 2008 12:00:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9121</guid>
		<description>Ich zähle zur ersten Hälfte. Wir haben wenige Accounts auf den Systemen und nur in extremen Ausnahmefällen externe. Dennoch sind die vorhandenen aus Konsistenzgründen festgelegt. In unseren Fall - kleines Team, vergleichweise hohe Anzahl Server - ist das sinnvoll und durchführbar.</description>
		<content:encoded><![CDATA[<p>Ich zähle zur ersten Hälfte. Wir haben wenige Accounts auf den Systemen und nur in extremen Ausnahmefällen externe. Dennoch sind die vorhandenen aus Konsistenzgründen festgelegt. In unseren Fall &#8211; kleines Team, vergleichweise hohe Anzahl Server &#8211; ist das sinnvoll und durchführbar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sirko Zidlewitz</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9120</link>
		<dc:creator>Sirko Zidlewitz</dc:creator>
		<pubDate>Wed, 08 Oct 2008 11:21:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9120</guid>
		<description>Wir haben im bytecamp eine Abstraktions-Schicht drübergelegt, müssen uns um die numerischen UID/GID also nicht mehr kümmern. Jeder Kunde/Reseller gehört auf den Webservern der gleichen Gruppe an und kann mehrere Accounts haben. Für die Gruppen ist nur Quota aktiviert, für die User Quota und auch ACLs.</description>
		<content:encoded><![CDATA[<p>Wir haben im bytecamp eine Abstraktions-Schicht drübergelegt, müssen uns um die numerischen UID/GID also nicht mehr kümmern. Jeder Kunde/Reseller gehört auf den Webservern der gleichen Gruppe an und kann mehrere Accounts haben. Für die Gruppen ist nur Quota aktiviert, für die User Quota und auch ACLs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Brux</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9119</link>
		<dc:creator>Brux</dc:creator>
		<pubDate>Wed, 08 Oct 2008 10:32:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9119</guid>
		<description>Ab einer gewissen Größe geht es nur mit dem Chaos-System. Alles andere ist nur für Leute mit viel, viel Zeit oder überzogener deutscher Gründlichkeit. Schon der Aufwand , zusätzlich noch eine Tabelle zu pflegen mit allen ID/GIDs ist nicht gerechtfertigt. Der Server soll meine Arbeit machen, nicht ich seine.</description>
		<content:encoded><![CDATA[<p>Ab einer gewissen Größe geht es nur mit dem Chaos-System. Alles andere ist nur für Leute mit viel, viel Zeit oder überzogener deutscher Gründlichkeit. Schon der Aufwand , zusätzlich noch eine Tabelle zu pflegen mit allen ID/GIDs ist nicht gerechtfertigt. Der Server soll meine Arbeit machen, nicht ich seine.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: rmb</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9118</link>
		<dc:creator>rmb</dc:creator>
		<pubDate>Wed, 08 Oct 2008 06:57:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9118</guid>
		<description>zur ersten Fraktion, damit es fuer mich und andere uebersichtlicher ist!</description>
		<content:encoded><![CDATA[<p>zur ersten Fraktion, damit es fuer mich und andere uebersichtlicher ist!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sascha Schmidt</title>
		<link>http://www.ende-der-vernunft.org/2008/10/07/benutzerverwaltung-unter-linuxunix/comment-page-1/#comment-9117</link>
		<dc:creator>Sascha Schmidt</dc:creator>
		<pubDate>Wed, 08 Oct 2008 06:12:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2287#comment-9117</guid>
		<description>Ich gehöre zu der Fraktion die sich keine Gedanken um UIDs/GIDs machen WILL :-) Die UID/GID sind für mich nur ein Mittel zum Zweck. Und zwar für die Rechverwaltung. Wenn man ein zentralisiertes Benutzermanagement aufsetzt welches z.B. auf MS DS basiert hat man eh kaum noch Einfluss auf die Vergabe von IDs.

Obwohl ich ja ehrlich gesagt sagen muss dass ich die Argumente von Sascha Vogt sehr gut nachvollziehen kann. Die Dinge die er anführt sind auch nicht außer acht zu lassen. Mich persönlich interessiert an den ID-Vergaben eher die automatisierbarkeit. Man kann durch &quot;Ranges&quot; Benutzergruppen eher durch Scripte trennen bzw. verarbeiten als wenn man das &quot;Chaos-System&quot; nutzt.

Wenn man jedoch sowieso überall eine strikte Trennung von Benutzer- und Rollenaccounts hat dann sollte das auch wieder egal sein.

Von daher lebe ich lieber in Welt Nr.2 und gebe mich möglichst wenig mit IDs ab.</description>
		<content:encoded><![CDATA[<p>Ich gehöre zu der Fraktion die sich keine Gedanken um UIDs/GIDs machen WILL :-) Die UID/GID sind für mich nur ein Mittel zum Zweck. Und zwar für die Rechverwaltung. Wenn man ein zentralisiertes Benutzermanagement aufsetzt welches z.B. auf MS DS basiert hat man eh kaum noch Einfluss auf die Vergabe von IDs.</p>
<p>Obwohl ich ja ehrlich gesagt sagen muss dass ich die Argumente von Sascha Vogt sehr gut nachvollziehen kann. Die Dinge die er anführt sind auch nicht außer acht zu lassen. Mich persönlich interessiert an den ID-Vergaben eher die automatisierbarkeit. Man kann durch &#8220;Ranges&#8221; Benutzergruppen eher durch Scripte trennen bzw. verarbeiten als wenn man das &#8220;Chaos-System&#8221; nutzt.</p>
<p>Wenn man jedoch sowieso überall eine strikte Trennung von Benutzer- und Rollenaccounts hat dann sollte das auch wieder egal sein.</p>
<p>Von daher lebe ich lieber in Welt Nr.2 und gebe mich möglichst wenig mit IDs ab.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

