Our Oracle user and dba group are both in LDAP.<br><br>Nary an issue.<br clear="all">---<br>Jerald M. Sheets jr.<br><br><br>
<br><br><div class="gmail_quote">On Wed, Mar 24, 2010 at 10:41 AM, John G. Heim <span dir="ltr">&lt;<a href="mailto:jheim@math.wisc.edu">jheim@math.wisc.edu</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Yeah, so this implies  that your oracle group is a local group with both<br>
ldap and local users in it. So is mine.<br>
<br>
On the other hand, we have groups that are both ldap and local. To get<br>
access to the cdrom on a debian system, you add them to the cdrom group.<br>
This would normally be a local group but we created an ldap group for it<br>
too. So when a user logs in, it first checks with ldap to see if they&#39;re in<br>
the cdrom group. But they could also be in the local cdrom group.<br>
<br>
The original question seemed to be asking if other people have any policies<br>
in this regard. Actually, it never occured to me to create a policy. I&#39;ve<br>
just been doing what ever is easiest.<br>
<div><div></div><div class="h5"><br>
----- Original Message -----<br>
From: &quot;Jim Kinney&quot; &lt;<a href="mailto:jim.kinney@gmail.com">jim.kinney@gmail.com</a>&gt;<br>
To: &quot;Atlanta Linux Enthusiasts - Yes! We run Linux!&quot; &lt;<a href="mailto:ale@ale.org">ale@ale.org</a>&gt;<br>
Sent: Tuesday, March 23, 2010 9:18 PM<br>
Subject: Re: [ale] LDAP and System Users/Groups<br>
<br>
<br>
&gt; Ditto on oracle. System accounts get handled by the local machine.<br>
&gt; That said, putting oracle accounts in ldap is a good thing for large<br>
&gt; environments.<br>
&gt; For distros like rhel, apache install creates local system accounts. Since<br>
&gt; all system accounts will, by default, have uid &lt;500 , using ldap for all<br>
&gt; ordinary, non-system accounts is pretty straight forward.<br>
&gt; There is also a non standard patch that stores ssh pub keys in ldap for no<br>
&gt; password ssh access.<br>
&gt;<br>
&gt; On Mar 23, 2010 8:45 PM, &quot;adam&quot; &lt;<a href="mailto:prozaconstilts@gmail.com">prozaconstilts@gmail.com</a>&gt; wrote:<br>
&gt;<br>
&gt; <a href="mailto:brian@polibyte.com">brian@polibyte.com</a> wrote:<br>
&gt;&gt; Hi,<br>
&gt;&gt;<br>
&gt;&gt; I&#39;m curious how people administering services on linux in envir...<br>
&gt; I keep systems accounts on local systems.<br>
&gt;<br>
&gt; Oracle (of course), likes to do it differently. I build an oracle user<br>
&gt; and group in ldap, but since I install oracle from their vanilla<br>
&gt; distributions, and not via a package system, that means I get to define<br>
&gt; the users and groups during installation that oracle will be assigned to<br>
&gt; use, and not have a package manager decide what to do.<br>
&gt;<br>
&gt; If, for some reason, you have a packaged oracle that you have to use,<br>
&gt; I&#39;d then stick to local system accounts. It&#39;ll make patching and<br>
&gt; updating later a lot less painful.<br>
&gt;<br>
&gt; Adam<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/ma." target="_blank">http://mail.ale.org/ma.</a>..<br>
&gt;<br>
<br>
<br>
</div></div>--------------------------------------------------------------------------------<br>
<div class="im"><br>
<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
</div><div class="im">&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
&gt;<br>
<br>
</div><div class="im">_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
</div><div><div></div><div class="h5"><a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
</div></div></blockquote></div><br>