分享

7.5 ads模式Samba服务器配置示例

 angelbrian 2013-04-16

7.5  ads模式Samba服务器配置示例

本节要介绍ads模式下Samba服务器的配置方法。相对于前面介绍的user模式下的Samab服务器,ads模式的配置更为复杂,因为它涉及了 Windows域网络中的Kerberos身份验证技术,除了需要配置主配置文件smb.conf外,还需要配置用于Kerberos身份认证的配置文件 /etc/krb5.conf、用于控制Samba服务器Linux系统账户与Windows域账户交换的/etc/nsswitch.conf文件,还 需要使用net ads join -S命令把Samba服务器加入到Windows AD域中。

仍采用上节的两个共享目录:/usr/share和/etc/program,要求使用主机名为lycb-DC1、域名为lycb.local的 Windows Server 2003域控制器进行身份验证,允许所有用户对/usr/share共享目录具有只读权限,仅允许administrators组成员对/etc /program共享目录具有写入权限,而其他的用户对/usr/share共享目录具有只读权限。当然首先也要确保Windows Server 2003域网络与Samba服务器处于同一网段。如果不处于同一网段,则要配置好相应的网络路由。另外,在Samba服务器中要用DNS域名格式配置好主 机名和域搜索路径。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多