• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
使samba
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
使samba 2.0 加入NT域
软件发布 使samba 2.0 加入NT域
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> WEB服务器架设与维护 >> 使samba 2.0 加入NT域

使samba 2.0 加入NT域

添加时间: 2007-7-30 1:06:24  作者: 服务器教程  阅读次数:20   来源: http://www.d9soft.com

       

  为了使samba-2服务器加入到一个NT域中,你必须先使用域中PDC上的服务器管理器把samba服务器的NetBIOS名加入到NT域中,并在主域控制器上的安全账号管理器数据库中创建这个机器的账号。注意你应该把samba服务器作为"Windows
  NT工作站或服务器"加入到域,而不是一个主域或备份域控制器。

 

    假定你有一个NetBIOS名是SERV1的samba-2服务器,并要加入名为DOM的NT域,域中有一个NetBIOS名为DOMPDC的主域控制器和两个NetBIOS名为DOMBDC1及DOMBDC2的备份域控制器。

 

    为了加入这个域,首先要停止所有的samba守护程序并运行命令:

 

    smbpasswd -j DOM -r

 

    把域DOM和域的主域控制器(对域的SAM数据库有写权限的机器)作参数来使samba服务器加入DOM域。如果顺利你将在终端窗口中看到这样的信息:

 

    smbpasswd: Joined domain DOM.

 

    参见smbpasswd可以得到更多的详细信息。

 

    这个命令通过机器账号改变协议,然后把一个新的(随机的)samba服务器机器账号写入与存放smbpasswd文件相同目录(通常是:/usr/local/samba/private)下的一个文件中。
 

 

    文件名看起来象这样:..mac

 

    .mac后缀代表机器账号口令文件。所以在以上的例子中,文件名应该是:

    DOM.SERV1.mac

 

    此文件由root建立并拥有,而其它用户不可读。对你系统采用的domain-level安全级来说是个关键,应该象影子口令文件一样仔细对待。

 

    好了,在重启samba守护程序之前你必须编辑smb.conf文件以通知samba使用域安全级。

 

    修改或者加入smb.conf文件中[global]段的"security ="行:security = domain

 

    然后修改[global]段的"workgroup ="行:workgroup = DOM 标出我们要加入的域的名称。

 

    你也必须在参数"encrypt passwords"中设定"yes"以便用户可以在NT主域控制器上进行认证。

 

    最后加入或修改[global]段的"password server ="行:password server = DOMPDC DOMBDC1
  DOMBDC2

  这些参数是samba为了用户认证而尝试联系的主或者备份域控制器。samba将试着按次序联系每个服务器,所以你可以按次序重新排列这个列表以便在这些域控制器之间均衡认证工作的负载。
 

 

    如果你想让smbd自动检测域控制器的列表以便进行用户认证,可以设置这样的可选项:

 

    password server = *

 

    这个在samba 2.0.6及以上版本出现的方法,允许samba采用与NT同样精确的方式,用广播或者使用WINS数据库来查找域控制器作反向验证。

 

    最后,重启你的samba守护程序并准备好客户以域安全级来使用!

 

    为什么域安全级比服务器安全级更好?

 

    通常,在samba中采用域安全级对你来说并不是件轻松的事儿,你必须建立了本地unix用户来访问你的服务器。这意味着如果域用户DOMfred访问你采用域安全级的samba服务器时,需要成为一个能访问unix文件系统的本地unix用户。这个情况和先前的samba安全模式"security=server"非常相似,samba能在NT服务器上通过认证请求,同样也可以作为windows
  95和windows 98的服务器。

 

    域安全级的优势在于通过此级的认证是在已得到认证的RPC通道上继承而来的,而NT服务器就是以这样同样精确的方法来操作的。这意味着samba服务器可以NT服务器同样精确的方法参与域委托关系(例如,你可以把samba服务器加入到资源域中并能在一个资源域PDC上通过认证从而取得域PDC中的账号)。
 

 

    另外,使用"security=server"参数的每个samba守护程序可以保持联接已开放认证服务的服务器,只要守护程序支持。这样做会耗尽NT服务器上的联接资源并导致可联接资源被用完。而使用"security
  =domain",samba守护程序只保持向PDC/BDC认证用户时必需的联接,然后结束这个联接,因而保存了PDC的联接资源。

 

    最后,通过用与NT服务器认证相同的风格来运作而得到的认证回复部分,samba服务器可以获得象用户SID这样的证明信息及用户所属的NT组列表等等。所有这些信息将使samba可以在未来被扩展到开发者们通常称为工具的模式。在这样的模式中,不需要本地unix用户,并且当用户认证时samba将以PDC传回的信息来产生unix用户账号和组账号,使samba服务器真正在NT域环境中做到即插即用。请关注这样的代码信息。

 

上下文章:

 

上一篇文章: 安全维护 IIS ASP 站点的高级技巧 下一篇文章: Apache 性能最优化分析(下)

相关文章:

  • Oracle加入Grails开源计划提升Java生产力
  • 小试Samba服务器(3)
  • 小试Samba服务器(1)
  • 小试Samba服务器(2)
  • 小试Samba服务器(4)

相关软件:

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • Web站点崩溃的原因总结
  • 保护(IIS)web服务器的15个技巧
  • 关于Win2003系统中证书服务
  • 虚拟服务器实现方法
  • Web 服务器日志工具点评
  • IIS5中的两种服务器端网页重定向方...
  • Insert和Rs.Addnew的比较
  • 什么是web 2.0 (3)
  • 什么是web 2.0 (1)
  • 什么是web 2.0 (4)

WEB服务器架设与维护阅读排行

  • 保护(IIS)web服务器的15个技巧
  • Web站点崩溃的原因总结
  • 虚拟服务器实现方法
  • 在局域网中实现Web共享
  • 关于Win2003系统中证书服务
  • 什么是web 2.0 (1)
  • IIS5中的两种服务器端网页重定向方...
  • 什么是web 2.0 (3)
  • FreeBSD下构建安全的Web服务器(1)
  • 中小企业服务器配置-Web服务器(2)

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有