Linux   发布时间:2022-04-01  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了Samba:只读LDAP其他本地用户大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我的服务器可以访问只读LDAP,其中包含99%的用户帐户信息.在我的服务器上,我想配置Samba使用LDAP进行身份验证. 偶尔会有一些额外的用户在LDAP上没有帐户.我应该如何管理他们的身份验证数据并让Samba知道它? 从Samba文档: Early releases of Samba-3 implemented new capability to work concurrently with
我的服务器可以访问只读LDAP,其中包含99%的用户帐户信息.在我的服务器上,我想配置Samba使用LDAP进行身份验证.

偶尔会有一些额外的用户在LDAP上没有帐户.我应该如何管理他们的身份验证数据并让Samba知道它?

从Samba文档:

@H_301_6@

Early releases of Samba-3 implemented new capability to work concurrently with multiple
account backends. This capability was removed beginning with release of Samba 3.0.23.
Commencing with Samba 3.0.23 it is possible to work with only one specified passwd backend.

所以Samba似乎只能支持一个身份验证后端.有没有解决方法

解决方法

这里讨论的密码后端是参考Samba用户密码的本地存储.对于设置为本地Samba用户用户,他们的密码可以以各种方式存储(tdbsam,ldapsam,smbpasswd等).

如果/当您运行本地目录服务器并且希望将Samba用户密码存储到它时(而不是TDB或平面文件),则使用LDAPSam后端.由于您提到“您可以访问只读LDAP”,我假设此LDAP服务未在本地运行,而您希望针对LDAP验证用户,其中已存储用户帐户信息?两者之间存在细微差别.一个是“我应该使用哪个后端存储本地帐户信息”,另一个是“我应该在哪里验证用户身份?”

如果是这种情况,我认为您正在寻找的是Samba使用的身份验证模型,主要是用户,域和ADS模型(谷歌“Samba安全模式”).您可能对Domain / ADS模型最感兴趣,这些模型允许您挂钩ActiveDirecory或LDAP服务以验证用户帐户以访问Samba共享.

对于不在LDAP服务中的用户,您的选项可能是简单的本地Samba用户帐户,然后存储 – 返回到之前提到的后端 – 在您选择的任何后端:)

如果你要经常使用Samba,我可能会建议你出去拿一些像O’Reilly指南这样的东西.最常引用的Samba文档是“SAMBA-3-HOWTO”.虽然这是一个很好的参考,但很容易发现自己的日期信息,这可能导致更长的故障排除时间.

大佬总结

以上是大佬教程为你收集整理的Samba:只读LDAP其他本地用户全部内容,希望文章能够帮你解决Samba:只读LDAP其他本地用户所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。
标签: