上一主题: one_way_trust下一主题: register


pam

[pam] 部分包含 UNAB 用来与 PAM 模块交互的标记。

debug_mode_for_user

定义 PAM 模块是否在登录期间可以将消息打印到用户屏幕。

选项:yes、no

默认值:yes

home_directory_permission

指定分配给用户主目录的默认文件权限

值:0-7

默认值:700

示例:700 -表示每个用户只对其主目录具有写入、读取和执行权限。

pam_exit_on_deny

定义 PAM 模块行为,在登录由于企业或本地策略设置或 Active Directory 状态而遭到拒绝时。

选项:yes;PAM 模块关闭顺序,并阻止其他 PAM 模块验证用户;no;PAM 模块不关闭并启用其他 PAM 模块验证用户,并允许服务器中日志重试 PAM 顺序调用

默认值:yes

pam_receive_timout

指定 PAM 模块等待 UNAB 代理 (uxauthd) 响应的时间(秒)。

限制:任何正整数。

默认值:10