用于修改外部认证的配置
您可以通过编写自己的 eauth 可执行文件和修改配置参数来修改外部认证行为。
配置参数通过以下方法修改外部认证行为的各个方面:
- 通过使用外部加密密钥提高安全性 (建议)
- 指定运行 eauth 可执行文件的可信用户帐户 (仅限 UNIX 和 Linux )
注: 要使用 lsf.sudoers 文件,必须对 LSF 管理命令启用 setuid 位。 在 LSF 管理 和候选主机上运行 hostsetup --setuid 命令选项。 由于这允许 LSF 管理命令以 root 用户特权运行,因此如果您不希望这些 LSF 命令以 root 用户特权运行,请不要启用 setuid 位。
hostsetup --setuid 命令对以下 LSF 可执行文件启用 setuid 位: badmin, lsadmin, egosh, utmpreg, swtbl_api, ntbl_api, lstbl_nid和 swtbl_poe。
用于修改安全性的配置
| 文件 | 参数和语法 | 描述 |
|---|---|---|
| lsf.sudoers | LSF_EAUTH_KEY=键 |
|
| LSF_EAUTH_OLDKEY=键 |
|
|
| LSF_EAUTH_OLDKEY_EXPIRY= [[year:] [month:]day:]hour:minute |
|
用于指定 eauth 用户帐户的配置
在 UNIX 主机上, eauth 可执行文件在主 LSF 管理员的帐户下运行。 您可以通过指定其他可信用户帐户来修改此行为。 对于 Windows 主机,您不需要修改缺省行为,因为 eauth 在服务帐户 (始终是可信的安全帐户) 下运行。
| 文件 | 参数和语法 | 描述 |
|---|---|---|
| lsf.sudoers | LSF_EAUTH_USER=用户名 |
|