如何在LDAP结构中标记以前的员工?

我有ou =人,在那里我存储了我们的员工.我必须以某种方式将它们分配给我们现有的员工和前雇员.我在想的是创建两个组,ou = Employees,ou = People和ou = FormerEmployees,ou = People但是改变uid的entryDN似乎有点棘手……

我应该添加自定义属性,还是创建一些组?什么是最佳做法?

您可以创建一个组并将其添加到该组中,但我认为将它们移动到新OU是最佳答案.将它们移动到单独的OU会执行您的既定目标“将其分为现有员工和前员工”.

另外,我会采取以下安全预防措施:

>我还会采取预防措施将其登录shell更改为
/斌/假
>请注意,您应该更改密码并将帐户标记
禁用.您可以删除passwd哈希或替换它
你后来会认出的东西,比如LOCK

这些步骤将阻止以前的员工登录,或者他们以某种方式猜测密码,做任何有用的事情.

相关文章

用的openwrt路由器,家里宽带申请了动态公网ip,为了方便把2...
#!/bin/bashcommand1&command2&wait从Shell脚本并行...
1.先查出MAMP下面集成的PHP版本cd/Applications/MAMP/bin/ph...
1、先输入locale-a,查看一下现在已安装的语言2、若不存在如...
BashPerlTclsyntaxdiff1.进制数表示Languagebinaryoctalhexa...
正常安装了k8s后,使用kubect工具后接的命令不能直接tab补全...