Tuto sekci můžete přeskočit, pokud si nebudete používat hesla ze sítě. Pokud si nejste jisti, kontaktujte svého správce sítě (administrátora).
Pokud nenastavujete ověřování hesel pomocí NIS, všimněte si, že položky Povolit MD5 hesla a Povolit stínová hesla jsou implicitně zvoleny. Doporučujeme Vám je obě ponechat aktivní, aby byl Váš počítač co nejvíce zabezpečen.
Povolit MD5 hesla - dovoluje, aby hesla mohla být dlouhá až 256 znaků místo standardních 8 nebo méně znaků.
Povolit stínová hesla -- poskytuje velmi bezpečný úkryt pro zašifrovaná hesla. Zakódovaná hesla jsou přesunuta ze standardního umístění ve všeobecně čitelném souboru /etc/passwd do souboru /etc/shadow, který je čitelný jen pro administrátora (uživatel root). Hesla sice nejsou čitelná ani převeditelná do původní podoby ani v jednom případě, avšak tímto způsobem zamezíte, aby se někdo mohl pokusil uhodnout cizí hesla hrubou silou (se znalostí jejich zašifrované podoby).
Povolit NIS -- umožňuje používat v síti skupiny počítačů ve stejné NIS doméně (Network Information Service) se svými vlastními hesly a soubory se skupinami. K dispozici jsou dvě možnosti:
Poznámka: Pokud chcete konfigurovat volbu NIS, musíte být připojeni do sítě, kde jsou uživatelské účty spravovány tímto způsobem. Pokud si nejste jisti, co to znamená, kontaktujte svého správce sítě (administrátora).
NIS Doména -- zde volíte, ve které doméně nebo skupině je zařazen Váš počítač.
NIS Server - tato volba způsobí, že Váš počítač bude používat konkrétní NIS sever. Obrácenou možností je použití tzv. 'všesměrové vysílání' pro kdy na dotaz klienta může odpovědět jakýkoliv dostupný server v lokální síti, který dotaz uslyší.
Povolit LDAP -- LDAP soustřeďuje různé typy informací ve vaší doméně. Například všechny různé seznamy uživatelů mohou být spojeny do jediného LDAP adresáře. Více informací o LDAP získáte v příručce Red Hat Linux Reference Guide. Můžete zvolit ze tří možností:
LDAP Server -- tato volba umožňuje přistupovat k vybranému serveru, který podporuje LDAP protokol.
LDAP Base DN -- tato volba umožňuje vyhledávat uživatele podle jejich význačného jména (Distinguished Name).
Použít TLS lookup -- umožňuje posílat zašifrovaná jména a hesla LDAP serveru před vlastní autentizací (Transport Layer Security).
Povolit Kerberos -- Kerberos je bezpečný systém autentizace v počítačové síti. Více informací o systému Kerberos najdete v příručce Red Hat Linux Reference Guide. Můžete zvolit jednu ze tří možností:
Realm -- tato volba umožňuje přístup do sítě tvořené jedním nebo několika málo Kerberos servery (známými také jako KDC) a potenciálně velmi velkého počtu klientů.
KDC -- umožňuje přístup k distribučnímu centru klíčů Key Distribution Center, které poskytuje Kerberové lístky (někdy je nazýváno také jako Ticket Granting Server nebo TGS).
Admin Server -- umožňuje přístup k serveru, na kterém je spuštěna aplikace kadmind.