8.11. 身份管理
pam_console 模块已删除
pam_console 模块已从 RHEL 10 中删除。pam_console 模块为在物理控制台或终端登录的用户授予文件权限和身份验证功能,并根据控制台登录状态和用户状态调整这些特权。作为 pam_console 的一种替代,您可以使用 systemd-logind 系统服务。有关配置详情,请查看 logind.conf (5) 手册页。
Jira:RHELDOCS-18159[1]
RSA PKINIT 方法已删除
基于私钥的 RSA 方法在 MIT Kerberos 不再被支持。出于安全考虑,它已被删除,特别是对于 Marvin 攻击的漏洞。因此,kinit 命令的 -X flag_RSA_PROTOCOL 参数不再起作用。Diffie-Hellman 密钥协议方法被用作默认的 PKINIT 机制。
Jira:RHEL-56070[1]
NIS 服务器模拟器已删除
RHEL 身份管理(IdM)不再提供 NIS 功能。
其他删除的 RHEL 身份管理的功能
以下软件包是 RHEL 9 的一部分,但没有随 RHEL 10 一起分发:
-
compat-hesiod -
fontawesome-fonts: 考虑改为使用fontawesome4-fonts -
libnsl2 -
python3-netifaces: 考虑改为使用python-ifaddr替代
引用模式已从 389-ds-base中删除
在此次更新之前,目录服务器支持在引用模式下启动服务器。但是,由于稳定性问题,此功能不再被支持并被删除。
请注意,您可以继续使用 nsslapd-referralmode 和 nsslapd-referral 属性。当请求的可分辨名称(DN)不在服务器维护的任何后缀中时,目录服务器仍然可以返回引用。
nsslapd-subtree-rename-switch 从 389-ds-base中删除
在此次更新之前,您可以配置目录服务器以防止在数据库中的子树之间移动条目。由于稳定性问题,此功能会被删除。因此,nsslapd-subtree-rename-switch 参数不再存在。
因此,您无法在子树之间移动条目。另外,您可以通过创建访问控制指令(ACI)来停用移动条目。
Jira:RHEL-77490[1]