混合 Linux/Windows 局域网的单点登录与 OpenLDAP 集中网络目录
1. Samba 单点登录配置
1.1 PAM 配置
在配置 Samba 实现单点登录时,需要对 PAM(可插拔认证模块)进行配置,示例配置如下:
account requisite pam_time.so
account sufficient pam_winbind.so
account required pam_unix.so
session required pam_unix.so
session optional pam_lastlog.so
session optional pam_motd.so
session optional pam_mail.so standard noenv
session required pam_mkhomedir.so skel=/etc/skel umask=0027
配置完成后,进行测试。重启 Linux 机器,尝试登录到域。如果能够成功登录,则表示配置成功。
1.2 Kerberos 相关配置
在更复杂的网络环境中,可能需要指定特定的 Kerberos 领域来加入:
# kinit fredfoober@BLUEDOMAIN.COM
# net ads join "Computers\TechDept\Workstations" \
-U Adm
超级会员免费看
订阅专栏 解锁全文
3961

被折叠的 条评论
为什么被折叠?



