The jawaban dari jasonwryan akan menjadi cara yang tepat untuk membuat perubahan ini. Satu-satunya tambahan yang akan saya buat adalah bahwa Anda dapat mengatur kecocokan menjadi berbasis grup sehingga setiap pengguna dalam grup wheel akan diminta untuk menggunakan otentikasi kunci sementara yang lain dapat menggunakan kata sandi.
Saya tahu Anda ingin melakukan ini tanpa mengubah file konfigurasi sistem, tetapi ada alasan bagus mengapa itu tidak akan mungkin. Di kepala Anda masuk akal bahwa pengguna Anda harus dapat melembagakan kebijakan login yang lebih aman, tetapi hanya karena dalam pikiran Anda itu adalah pilihan yang lebih aman tidak mengubah fakta bahwa itu masih merupakan perubahan pada persyaratan login sistem untuk pengguna jarak jauh.
Untuk memahami mengapa ini merupakan masalah, bayangkan skenario sebaliknya. Administrator sistem (yang dapat mengubah file konfigurasi sistem) menetapkan sistem hanya untuk login berbasis kunci. Kemudian, beberapa pengguna datang dan hanya memiliki akses ke file pengguna mereka sendiri dan mengatur akun mereka untuk memungkinkan otentikasi kata sandi, mengesampingkan kebijakan sistem. BEEEEEEP . Masalah keamanan!
Apakah itu menjelaskan mengapa jenis perubahan yang ingin Anda lakukan hanya mungkin dari file konfigurasi sistem?