8.11. 身份管理


pam_console 模块已删除

pam_console 模块已从 RHEL 10 中删除。pam_console 模块为在物理控制台或终端登录的用户授予文件权限和身份验证功能,并根据控制台登录状态和用户状态调整这些特权。作为 pam_console 的一种替代,您可以使用 systemd-logind 系统服务。有关配置详情,请查看 logind.conf (5) 手册页。

Jira:RHELDOCS-18159[1]

RSA PKINIT 方法已删除

基于私钥的 RSA 方法在 MIT Kerberos 不再被支持。出于安全考虑,它已被删除,特别是对于 Marvin 攻击的漏洞。因此,kinit 命令的 -X flag_RSA_PROTOCOL 参数不再起作用。Diffie-Hellman 密钥协议方法被用作默认的 PKINIT 机制。

Jira:RHEL-56070[1]

NIS 服务器模拟器已删除

RHEL 身份管理(IdM)不再提供 NIS 功能。

Jira:RHEL-34186

其他删除的 RHEL 身份管理的功能

以下软件包是 RHEL 9 的一部分,但没有随 RHEL 10 一起分发:

  • compat-hesiod
  • fontawesome-fonts: 考虑改为使用 fontawesome4-fonts
  • libnsl2
  • python3-netifaces: 考虑改为使用 python-ifaddr 替代

Jira:RHEL-33818

引用模式已从 389-ds-base中删除

在此次更新之前,目录服务器支持在引用模式下启动服务器。但是,由于稳定性问题,此功能不再被支持并被删除。

请注意,您可以继续使用 nsslapd-referralmodensslapd-referral 属性。当请求的可分辨名称(DN)不在服务器维护的任何后缀中时,目录服务器仍然可以返回引用。

Jira:RHEL-35241

nsslapd-subtree-rename-switch389-ds-base中删除

在此次更新之前,您可以配置目录服务器以防止在数据库中的子树之间移动条目。由于稳定性问题,此功能会被删除。因此,nsslapd-subtree-rename-switch 参数不再存在。

因此,您无法在子树之间移动条目。另外,您可以通过创建访问控制指令(ACI)来停用移动条目。

Jira:RHEL-77490[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat