国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

瘋狂的企鵝系列 單點登錄和企業目錄(三)(1)
2008-03-21   

用LDAP聯合Samba為電子郵件和SSH提供單點登陸系統。歡迎來到如何實施一個單點登陸和企業目錄系統的第三部分,在這篇文章中,我們處理微軟windows客戶端的集成,有許多事情需要處理,因此戴上你的工作手套讓我們開始吧。

當你想將windows客戶端集成到一個異構環境中時,你有一些選擇,盡管你可以運行一個活動目錄(AD)服務器將你的linux和Apple客戶端與它綁定進行認證和身份管理,但是開銷卻不少,它也沒有在一個開源得的單點登陸和目錄實施文章有趣。

當你正在綁定windows客戶端到一個開源的解決方案時,你有兩個選擇,你是綁定它們到Kerberos范圍進行認證還是綁定到LDAP進行身份管理嗎?這是一個二者取其一的選擇,因為盡管windows客戶端知道如何與Kerberos和LDAP交流,它們知道當與一個AD服務器交流時,在同一時間如何與它們交流,換句話說,當用戶身份保存在本地時windows客戶端可以與一個非AD Kerberos服務器交流,同樣,windows客戶端可以通過Samba從LDAP獲取身份,但是僅當密碼也通過Samba提供時,現在Samba還不能通過Kerberos提供認證。

windows認證依靠我們的Kerberos認證更容易設置,但是它更難以維護,因為每個使用windows客戶端的用戶都需要在一個本地帳戶,如果你所有的只有一個windows客戶端需要維護就很好,但是如果你不止一個,你就需要給每個客戶端添加一個用戶,我不想繼續探究這個選擇,無論如何,如果你有興趣你可以看看Jason Garman關于Kerberos的著作:The Definitive Guide。

配置Samba

因為我們正在討論企業目錄,我假設在你的網絡中有不止一臺windows機器,為了盡可能無痛地將它們合并到一起,我們使用Samba聯合LDAP目錄作為一個后端,我們配置Samba將有一點不同,你應該先閱讀Craig Swanson和Matt Lung的“OpenLDAP Everywhere Revisited”,因為它將給你一個很好的基礎,我在名叫samba的目錄下創建了一個組織分支,列表1詳細展示了這些分支的層次結構,列表2展示了LDIF。

列表1.附加的組織單元

+ o=ci,dc=example,dc=com
|- ou=samba
   |- ou=hosts
   |- ou=idmap

列表2.附加組織單元的LDIF

dn: ou=samba,o=ci,dc=example,dc=com
objectClass: organizationalUnit
ou: samba

dn: ou=hosts,ou=samba,o=ci,dc=example,dc=com
objectClass: organizationalUnit
ou: hosts

dn: ou=idmap,ou=samba,o=ci,dc=example,dc=com
objectClass: organizationalUnit
objectClass: sambaUnixIdPool
uidNumber: 15000
gidNumber: 15000

我沒有從IDEALX使用smbldap腳本創建必須的條目,因為我正在使用LDAP而不僅是Samba進行認證,一個不使用smbldap工具主要的原因是因為它假設Samba是唯一如增加用戶和組的點,在我的環境中,所有用戶都不能登陸到windows機器,一些用戶可能開始只作為linux用戶,但是后面需要給他們訪問windows機器的權限,smbldap工具也不能很好地完成這個工作,但是smbldap工具可以做好其他事情,如探測所有工具是否都可用并選擇出最好的適合你需要的。

我們需要幾個LDAP用戶來完成幾個任務,首先我們需要一個有寫目錄權限的用戶,如果你注意到在/etc/samba/smb.conf中有一個選項:ldap admin dn,它用來定義用戶的DN,這個叫做samba_server的用戶存儲在LDAP目錄中,它將是目錄中唯一一個與密碼關聯的用戶,因為這個用戶沒有posixAccouont對象類,這個帳戶在linux是不能識別的,要創建這個用戶,首先運行slappasswd生成hash密碼,然后用這個hash值創建一個與列表3類似的ldif文件。

列表3.Samba用戶的LDIF

dn: uid=samba_server,ou=people,o=ci,dc=example,dc=com
objectClass: top
objectClass: person
objectClass: uidObject
sn: samba_server
cn: samba_server
userPassword: {SSHA}xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
uid: samba_server

接下來,我們需要告訴Samba如何作為samba_server用戶訪問LDAP目錄,要使用到

smbpasswd命令:

# /usr/bin/smbpasswd -w 
Setting stored password for
↪"uid=samba_server,ou=people,o=ci,dc=example,dc=com"
↪in secrets.tdb

為了增加安全性,你應該關閉你的shell歷史日志,因為在命令行中直接給出了密碼,smbpasswd命令給出了密碼并將其存儲在/var/lib/samba/private/secrets.tdb中,并插入了Samba域和管理員dn,因此如果這些值發生改變,你應該重新運行smbpasswd命令。

因為Samba使用這個用戶在目錄中查詢和修改值,我們需要允許samba管理員在目錄中有寫權限,因此務必增加適當的ACL到/etc/openldap/slapd.conf。
就此,我們可以獲取域的SID,要獲得域的SID,你需要作為root登陸到主域控制器(PDC),然后運行:

# net getlocalsid
SID for domain CI-PDC is:
↪S-1-5-21-2162541494-3670296480-3949091320

如果你沒有使用smbldap工具來創建所有的Samba LDAP條目,當創建它們的時候你需要使用這個SID,我在ftp://ftp.ssc.com/pub/lj/listings/issue142/8376.tgz中提供了一個樣本LDIF文件包括你需要的所有條目。

Samba也需要一個在LDAP目錄中uid=0的臨時用戶來完成一些動作,不需要一個完整的posixAccount用戶,但是它應該象列表4列出的內容


共5頁: 1 [2] [3] [4] [5] 下一頁
 第 1 頁:  第 2 頁:關于SID和RID的注解
 第 3 頁:Samba權限  第 4 頁:單點登陸和windows
 第 5 頁:配置Eudora v6.2

熱詞搜索:

上一篇:瘋狂的企鵝系列 單點登錄和企業目錄(二)(1)
下一篇:瘋狂的企鵝系列 單點登錄和企業目錄(四)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久午夜夜伦鲁鲁| 国产欧美日韩三区| 国产精品国产三级国产aⅴ原创 | 婷婷激情综合网| 色婷婷激情一区二区三区| 中文字幕免费观看一区| www.欧美.com| 亚洲精品国产a久久久久久| 99r国产精品| 综合自拍亚洲综合图不卡区| 91福利精品第一导航| 亚洲猫色日本管| 麻豆一区二区三| 欧美日韩电影在线| 精品一区二区三区av| 国产亚洲成aⅴ人片在线观看| 欧美大片一区二区三区| 欧美日韩激情一区二区三区| 色呦呦国产精品| 成人av网站在线| 国产精品18久久久久久vr| 国产91精品一区二区麻豆网站 | 国产一区二区三区在线观看精品| 久久久影视传媒| 欧美午夜影院一区| 色猫猫国产区一区二在线视频| 一区二区成人在线| 国产精品久久久久一区二区三区 | 中文字幕一区二区在线观看 | www激情久久| 欧美女孩性生活视频| 91丝袜国产在线播放| 国产精品一区久久久久| 老司机精品视频导航| 天天综合天天综合色| 色综合久久六月婷婷中文字幕| 9人人澡人人爽人人精品| 日日夜夜精品视频免费| 国产一区二区三区免费观看| 亚洲欧美另类综合偷拍| 欧美一区二区福利在线| 成人aaaa免费全部观看| 青青草91视频| 午夜伦欧美伦电影理论片| 久久久久久久久久久久久夜| 69av一区二区三区| 97久久久精品综合88久久| 国产一区二区三区国产| 丝袜亚洲精品中文字幕一区| 亚洲免费在线观看视频| 久久久久久综合| 8x8x8国产精品| 97久久超碰精品国产| 大白屁股一区二区视频| 精品一区二区久久久| 日本午夜一区二区| 午夜久久久久久久久| 日韩精品成人一区二区在线| 亚洲美女视频在线| 亚洲在线一区二区三区| 中文字幕永久在线不卡| 国产精品传媒视频| 亚洲欧美激情小说另类| 综合久久久久久久| 亚洲资源中文字幕| 亚洲成av人片一区二区三区| 亚洲图片有声小说| 同产精品九九九| 久久精品999| 国产激情91久久精品导航| av亚洲精华国产精华| 欧美在线你懂的| 91精选在线观看| 亚洲国产高清aⅴ视频| 亚洲欧美综合色| 一区二区三区四区中文字幕| 调教+趴+乳夹+国产+精品| 另类成人小视频在线| 国产 日韩 欧美大片| 91免费版在线| 欧美一级午夜免费电影| 国产精品久久一级| 亚洲sss视频在线视频| 国产一区二区三区电影在线观看| 蜜桃av噜噜一区二区三区小说| 国产主播一区二区三区| 91行情网站电视在线观看高清版| 欧美男同性恋视频网站| 国产精品狼人久久影院观看方式| 五月婷婷综合激情| 国产69精品久久久久777| 欧美日韩国产综合视频在线观看| 国产精品无人区| 美国av一区二区| 欧美日韩一区国产| 亚洲天堂精品在线观看| 成人午夜激情在线| 26uuu精品一区二区在线观看| 亚洲蜜臀av乱码久久精品 | 国产91精品入口| 日韩欧美综合在线| 日日欢夜夜爽一区| 欧美巨大另类极品videosbest | 91视频免费播放| 久久久久久99精品| 国产一区二区久久| 精品三级在线观看| 精品一区中文字幕| 欧美成人一区二区三区在线观看| 亚洲777理论| 欧美老年两性高潮| 日本不卡一区二区三区高清视频| 欧美日韩精品综合在线| 亚洲成人先锋电影| 日韩丝袜情趣美女图片| 韩国女主播成人在线| 欧美国产欧美综合| 欧美日韩一区在线观看| 欧美a级一区二区| 国产三级精品三级| a美女胸又www黄视频久久| 欧美日韩一区中文字幕| 亚洲第四色夜色| www.一区二区| 欧美激情艳妇裸体舞| 成人小视频免费观看| 国产情人综合久久777777| 成人午夜在线播放| 亚洲午夜日本在线观看| 91精品国产色综合久久不卡蜜臀| 免费成人你懂的| 中文字幕av在线一区二区三区| 麻豆精品新av中文字幕| 精品久久一区二区| 99麻豆久久久国产精品免费| 一区二区三区日韩| 日韩免费一区二区| 91视频一区二区| 亚洲第一综合色| 精品国产91乱码一区二区三区| 成人午夜视频在线观看| 综合色中文字幕| 日韩精品一区二区三区老鸭窝| 国产精品伊人色| 亚洲地区一二三色| 欧美激情一区不卡| 日韩网站在线看片你懂的| 99视频国产精品| 国产一二精品视频| 性感美女极品91精品| 一区在线中文字幕| 日韩美女一区二区三区四区| av爱爱亚洲一区| 精彩视频一区二区三区| 丝袜脚交一区二区| 专区另类欧美日韩| 精品美女一区二区| 欧美一区二区人人喊爽| 欧美日韩国产小视频| 在线这里只有精品| 欧美亚洲尤物久久| 成人avav影音| 成人免费视频视频| 国产一区二区三区在线观看精品| 青青草97国产精品免费观看 | 亚洲成人动漫在线观看| 国产精品二三区| ...xxx性欧美| 亚洲欧美激情插| 亚洲午夜国产一区99re久久| 亚洲一区在线免费观看| 亚洲欧美电影一区二区| 1024国产精品| 亚洲国产精品久久艾草纯爱| 久久久久久**毛片大全| 中文字幕巨乱亚洲| 国产精品每日更新在线播放网址| 国产精品拍天天在线| 国产精品盗摄一区二区三区| 三级欧美韩日大片在线看| 91麻豆高清视频| 国产精品国产三级国产普通话三级| 视频一区二区国产| 91丨九色porny丨蝌蚪| 26uuu国产日韩综合| 亚洲午夜视频在线| 99久久99久久精品免费看蜜桃| 国产日本一区二区| 国产高清一区日本| 久久久精品中文字幕麻豆发布| 亚洲在线中文字幕| 欧美理论电影在线| 亚洲国产精品久久人人爱蜜臀| aaa国产一区| 国产欧美一区二区精品久导航| 高清国产一区二区| 国产日韩欧美精品一区| 国产91精品一区二区| 中文一区一区三区高中清不卡| 成人三级在线视频|