"Ещё одной интересной возможностью ldap является возможность проверки хоста.
Часто нельзя, чтобы любой человек, занесённый в базу ldap мог пользоваться вашим
компом(мало ли чего, вдруг это начальник ;). Поэтому можно добавить к учётным
записям пользователей хосты, на которые эти пользователи могут
логиниться(повторяю: не откуда может поступать запрос, а куда они могут
входить, то есть нельзя удалённо пройти аутентификацию на машине X, если это не
разрешено). Для этого необходимо добавить к каждой записи пользователя следующие
атрибуты:
Придётся повторить это для каждого пользователя! Разумнее написать скрипт, но я
возложу это на ваши могучие плечи. После этого надо сделать ещё изменения в
/etc/ldap.conf В данном файле необходимо указать, что нужно ещё смотреть атрибут host: