Samba 域与 ADS 安全模式及 Winbind 配置指南
1. 定位域控制器
在默认配置下,Samba 会尝试自动查找其需要联系的任何域的域控制器。这些自动查找很大程度上依赖于网络名称服务,查询这些服务的顺序由全局选项 name resolve order 控制。
当配置为 security = domain 时,在搜索主域控制器(PDC)时,NetBIOS 名称服务用于解析 DOMAIN<0x1b> 名称;当需要任意域控制器时,用于解析 DOMAIN<0x1c> 名称。因此,除非服务器仅与自己子网中的域控制器通信,否则 Samba 必须配置为使用该域的 WINS 服务器。
在 Active Directory 域中,Samba 能够像 Windows 2000 及更高版本的客户端一样使用 DNS。如果 DNS 查找未能返回一个或多个域控制器名称,且 disable netbios 参数未启用,Samba 可能会退回到 NetBIOS 名称查询,就像使用域模式安全时一样。
在 3.0.23 版本之前,Samba 在搜索 AD 域控制器时会查询 _ldap._tcp.<domain> SRV 记录。从 3.0.23 版本开始,Samba 会像 Windows 客户端一样搜索 _ldap._tcp.dc._msdcs.<domain> 记录。
可以通过设置全局 passw
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



