Samba认证与名称服务全解析
1. 认证基础设置
在Samba的认证体系里,有一些基础的设置参数。比如 passwd program 和 passwd chat :
passwd program = /usr/bin/passwd %u
passwd chat = *password* %n\n *password* %n\n *successful*
这组配置可以实现用户密码的更改流程。同时,若要将NT SAM数据库与smbpasswd文件进行定期同步,可以使用 pwdump.exe 工具。该工具由Samba团队的Jeremy Alison创建,能把SAM账户导出为smbpasswd格式的文件。使用时需以NT系统的管理员账户运行,可从Samba发行站点获取。操作命令如下:
pwdump > smbpasswd
2. 域认证
若不想让Samba维护密码空间,可将此任务交给远程服务器。通过 password server 参数指定远程服务器,与远程服务器的交互有用户级认证和域级认证两种模式,分别由 security 参数的值 server 和 domain 指定。域级认证有一些额外功能,比如无需重复创建NTLM和UNIX账户,Samba
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



