Samba 域控制器配置与管理全解析
1. 用户登录脚本与系统策略
对于主组为 ntadmin 的用户,smbd 会在将 UNC 路径 \\stork\netlogon\ntadmin.bat 发送给客户端之前扩展 %G 。通常,登录脚本会配置为指向一个主批处理文件,该文件会根据用户的组成员身份执行特定操作。Windows Server 2003 资源工具包中包含的 ifmember.exe 工具可用于测试用户是否属于某个组,并在测试成功时执行特定操作。此外,也可以使用更强大的脚本语言,如 Perl 或 Python,但这些语言必须从原始批处理文件中调用。
批处理文件应采用 DOS 文本格式。实现这一点有多种方法和工具,最简单的方法是找到一个支持 DOS 文本的编辑器。
系统策略方面,Windows NT 4.0 系统策略文件通常名为 ntconfig.pol ,存储在 [netlogon] 共享中,它是一组注册表设置,用于在客户端计算机、用户或组上强制执行特定设置。NT 4.0 系统策略与 AD 组策略对象有很大不同,后者是 Active Directory 的一项功能,Samba 当前的域控制功能不支持。
客户端在用户登录过程中会检索系统策略。默认情况下,客户端会在 [netlogon] 共享中搜索名为 ntconfig.pol 的文件,然后根据策略对象的类型,尝试将该文件与 HKEY_LOCAL_MACHINE 或 <
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



