分布式网络与NT4迁移至Samba - 3的深度解析
1. 分布式网络中的身份管理与Samba配置
随着组织的不断发展,控制点的数量也随之增加。在大型分布式组织中,身份管理系统必须具备从多个位置进行更新的能力,并且所做的更改应能在合理的时间内(通常是几分钟而非几天)投入使用。
Samba - 3具备使用多个密码(认证和身份解析)后端的能力。它可以使用smbpasswd、tdbsam、xmlsam和mysqlsam等认证数据库,同时SMB密码也能存储在LDAP ldapsam后端。对于分布式网络操作而言,LDAP是首选的passdb后端。
在smb.conf中指定单个LDAP后端的语法如下:
passdb backend = ldapsam:ldap://master.abmas.biz
若要添加故障转移LDAP服务器,可按如下方式操作(注意双引号的使用):
passdb backend = ldapsam:"ldap://master.abmas.biz \
ldap://slave.abmas.biz"
若不使用双引号,会出现Samba列出两个LDAP数据库中的用户,若两个数据库信息相同,每条记录会显示两次的情况,这并非故障转移实现所需的解决方案。
当每个LDAP数据库包含独特信息时,这可能是将多个LDAP数据库有效集成到一个看似连续的目录中的有利方式,但仅会更新第一个数据库。需要注意的是,当两次指定使用lda
超级会员免费看
订阅专栏 解锁全文
1

被折叠的 条评论
为什么被折叠?



