Samba技术全解析:认证、功能与发展前景
1. 认证方式:对等网络与域的对比
1.1 对等网络认证
对等网络(不要与P2P文件共享混淆)最初旨在允许用户通过网络与其他用户共享桌面计算机的资源。网络浏览最初也是为支持这种临时网络而设计的,在这种网络中,不需要对磁盘或打印机进行集中管理。用户可以随意开启或关闭自己的PC,而不用担心会中断其他用户或网络服务(除了那些正在访问当前离线主机上的文件或打印机的用户)。
当收到访问文件共享或打印机的请求时,本地计算机负责在连接过程中处理认证请求。因此,任何用户账户信息或密码都必须存储在CIFS“服务器”上。如果用户需要访问六台远程机器上的共享资源,那么用户要么记住六个密码,要么在所有六台服务器上保持其账户信息同步。这两种解决方案都面临可扩展性问题。
对等网络的本地认证模型在网络中计算机数量较少且用户群体紧密的情况下运行良好。然而,在大型网络中,工作组的简单性成为了限制因素。
1.2 域认证
为了满足大型网络(如部门计算环境)的需求,微软在Windows NT 3.51中引入了域的概念。Windows NT域本质上是一个支持CIFS的计算机浏览组,增加了一个作为域控制器的服务器。
在Windows域中,域控制器的作用类似于Unix网络中的网络信息服务(NIS)服务器或LDAP目录服务,它维护着一个全域的用户和组信息数据库,并执行相关服务。域控制器的职责主要与安全相关,包括验证用户凭据(认证)以及授予或拒绝用户访问域资源的权限(授权)。这些任务通常通过使用用户名和密码来完成。维护域控制器上数据库的服务称为安全账户管理器(SAM)。
Wind
超级会员免费看
订阅专栏 解锁全文
7

被折叠的 条评论
为什么被折叠?



