Ağ parolaları ile ilgili ayarları yapmanız gerekmiyorsa bu ekranı atlayabilirsiniz. Bu konuda bilgi almak isterseniz sistem yöneticinize danışınız.
Bir NIS parolası belirlemeyecekseniz, hem MD5 hem de Gölge parolalar seçilmiş olmalıdır. Bu ikisini birlikte kullanarak sisteminizi mümkün olan en güvenli duruma getirirsiniz.
MD5 Parolaları kullanılsın - 256 karaktere kadar parola belirleyebilirsiniz.
Gölge parolalar kullanılsın - Parolaların şifrelenmiş olarak saklanmasını sağladığından çok güvenilir bir yöntemdir.
NIS Etkinleştirilsin - Aynı Ağ Bilgi Hizmeti (NIS - Network Information Service) alanında çalışan makinalarda aynı parolanın geçerli olmasını sağlar.
Önemli: NIS sekmesini yapılandırmak için bir NIS ağına bağlı olmalısınız. Bir NIS ağına bağlı olup olmadığınızdan emin değilseniz, ağ yöneticinize danışınız.
NIS Alanı - Makinanızın bulunduğu grubu ya da alanı buraya yazacaksınız.
NIS Sunucusu - Bu seçenekle makinanızın kullanacağı NIS sunucusunu belirtebilirsiniz. Böylece makinanız ağa bir "NIS sunucusu var mı" diye bir sorgu yayınlamaz.
LDAP Etkinleştirilsin - LDAP, organizasyonunuz ile ilgili bilgilerin toplu halde bulunduğu bir ortam sağlar. Burada seçebileceğiniz üç seçenek vardır:
LDAP Sunucusu - LDAP protokolü kullanarak bir sunucuya erişebilmenizi mümkün kılar.
LDAP Temel DN - Bu seçenek LDAP'ın Seçilmiş İsim (DN) ile belirlenmiş kullanıcı bilgilerine erişiminizi sağlar.
TLS sorguları kullanılsın - Bu seçenek kimlik kanıtlama öncesinde LDAP sunucusuna kullanıcı isimlerinin ve parolalarının şifrelenmiş olarak gönderilmesini sağlar. (TLS Transport Layer Security - Aktarım Katmanı Güvenliği)
Kerberos Etkinleştirilsin - Kerberos, ağ kimlik sınama hizmeti sağlayan bir güvenlik sistemidir. Kerberos hakkında daha fazla bilgi edinmek için Red Hat Linux Başvuru Kılavuzunu okuyabilirsiniz. Üç seçenek ile Kerberos'u yapılandırabilirsiniz:
Alan - Bu seçenek ile (genellikle çok büyük sayıda) istemcilere ve (KDC olarak bilinen) bir ya da bir kaç sunucudan oluşan ve Kerberos kullanılan bir ağa erişim sağlanır.
KDC - Bu seçenek ile (Bilet Hazırlama Sunucusu ya da TGS olarak bilinen) Kerberos biletlerini oluşturan (Anahtar Dağıtım Merkezi ya da KDC olarak bilinen) bir makinaya erişim sağlanır.
Yönetim Sunucusu - Bu seçenek kadmind çalıştırılan bir sunucuya erişebilmenizi sağlar.
SMB Kimlik Sınaması Kullanılsın - Bir SMB sunucusunu kullanıcılarının kimlik kanıtlama işlemlerinde PAM kullanmasını sağlar. Bunu iki yolla sağlayabilirsiniz:
SMB Sunucusu - İş istasyonunuzun kimlik kanıtlama için hangi SMB sunucusuna bağlanacağını belirler.
pam_smb modülü bir birincil bir de ikincil sunucu desteğine sahiptir. İkincil SMB sunucusunu, birincil SMB sunucusundan virgülle ayırarak belirtebilirsiniz.
SMB Çalışma Grubu - SMB sunucuları için hangi çalışma gruplarının yapılandırıldığını belirler.