This may seem like a big disadvantage but the truth is the opposite. Authconfig is a very old tool and the applications providing required services have changed rapidly over the years. Typically, there is no longer a need to have multiple authentication modules in PAM and nsswitch.conf, because the vast majority of use-cases is covered by SSSD. Therefore there is no need to add or remove them specifically. There are also better tools to generate configuration for system daemons that can help you automate the process of joining to a remote domain such as `realm`. In addition, the shipped profiles give us comprehensive and deterministic system configuration that can be fully tested and is much less error prone. It is also much easier to distribute such configuration across many systems.
Was am Anfang nach einem großen Nachteil aussieht, ist in Wahrheit das Gegenteil. Authconfig ist ein veraltetes Tool und die Anwendungen, die die benötigten Dienste bereitstellen, haben sich über die Jahre drastisch verändert. Z. B. gibt es keinen Bedarf mehr für vielfache Authentifizierungsmodule in PAM oder nsswitch.com, da die Mehrzahl aller Fälle durch SSSD abgedeckt wird. Daher ist es nicht mehr nötig, diese explizit hinzuzufügen oder zu entfernen zu können. Mittlerweile gibt es auch bessere Tools zur Erstellung oder Konfiguration von System Daemons um einer entfernten Domäne beizutreten, wie etwa 'realm'. Darüber hinaus bieten uns die mitgelieferten Profile eine verständliche und deterministische Art der Systemkonfiguration, die vollständig getestet werden kann und dadurch weniger fehleranfällig ist. Ausserdem kann eine solche Konfiguration leichter über mehrere Systeme verteilt werden.
This may seem like a big disadvantage but the truth is the opposite. Authconfig is a very old tool and the applications providing required services have changed rapidly over the years. Typically, there is no longer a need to have multiple authentication modules in PAM and nsswitch.conf, because the vast majority of use-cases is covered by SSSD. Therefore there is no need to add or remove them specifically. There are also better tools to generate configuration for system daemons that can help you automate the process of joining to a remote domain such as `realm`. In addition, the shipped profiles give us comprehensive and deterministic system configuration that can be fully tested and is much less error prone. It is also much easier to distribute such configuration across many systems.
Was am Anfang nach einem großen Nachteil aussieht, ist in Wahrheit das Gegenteil. Authconfigist ein veraltetes Tool und die Anwendungen, die die benötigten Dienste bereitstellen, haben sich über die Jahre drastisch verändert. Z. B. gibt es keinen Bedarf mehr für vielfache Authentifizierungsmodule in PAM oder nsswitch.com, da die Mehrzahl aller Fälle durch SSSD abgedeckt wird. Daher ist es nicht mehr nötig, diese explizit hinzuzufügen oder zu entfernen zu können. Mittlerweile gibt es auch bessere Tools zur Erstellung oder Konfiguration von System Daemons um einer entfernten Domäne beizutreten, wie etwa 'realm'. Darüber hinaus bieten uns die mitgelieferten Profile eine verständliche und deterministische Art der Systemkonfiguration, die vollständig getestet werden kann und dadurch weniger fehleranfällig ist. Ausserdem kann eine solche Konfiguration leichter über mehrere Systeme verteilt werden.
ist ein veraltetes Tool und die Anwendungen, die die benötigten Dienste bereitstellen, haben sich über die Jahre drastisch verändert. Z. B. gibt es keinen Bedarf mehr für vielfache Authentifizierungsmodule in PAM oder nsswitch.com, da die Mehrzahl aller Fälle durch SSSD abgedeckt wird. Daher ist es nicht mehr nötig, diese explizit hinzuzufügen oder zu entfernen zu können. Mittlerweile gibt es auch bessere Tools zur Erstellung oder Konfiguration von System Daemons um einer entfernten Domäne beizutreten, wie etwa 'realm'. Darüber hinaus bieten uns die mitgelieferten Profile eine verständliche und deterministische Art der Systemkonfiguration, die vollständig getestet werden kann und dadurch weniger fehleranfällig ist. Ausserdem kann eine solche Konfiguration leichter über mehrere Systeme verteilt werden.