5.9 设置口令过滤器

某些已连接系统可以将用户的实际口令提供给 Identity Manager。

若要捕获 Active Directory、NIS、以及 NT 域上的口令,则必须在已连接系统上安装口令过滤器,而这需要进行一些次要安装。

5.9.1 为 Active Directory 和 NT 域设置口令同步过滤器

有关信息,请参见《Identity Manager 驱动程序》中的 Active Directory 和 NT 域的 Identity Manager 驱动程序实施指南中的“口令同步”部分。

仅需在一台 Windows 计算机上安装用于 AD 或 NT 域的 Identity Manager 驱动程序。 其它域控制器不需要安装该驱动程序,但是每个域控制器确实需要安装一个 pwfilter.dll 文件来捕获口令,以便将口令发送至 Identity Manager。

为简化安装和管理,还提供有一个实用程序,它允许您从安装该驱动程序的 Windows 计算机上对所有域控制器执行此操作。

5.9.2 为 NIS 设置口令同步过滤器

Identity Manager Driver for NIS 3.0 可以处理三种 UNIX 鉴定数据储存器:文件、NIS 和 NIS+。 它提供了一个 PAM 模块,用于捕获口令并将它们发送至 Identity Manager Driver for NIS。

有关部署 NIS 驱动程序的 PAM 模块的信息,请参见 Identity Manager 驱动程序《Identity Manager Driver for NIS 实施指南》