日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

68 FreeBSD連載:根據(jù)Windows網絡設置Samba( 三 )


Samba手冊中使用的目錄可能會與FreeBSD中的具體目錄不一致,這是因為使用Packages Collection或Ports Collection安裝的Samba,其軟件的安裝目錄均按照FreeBSD的習慣做了調整,因此會與Samba手冊提到的位置不太相同 。
此時,使用SWAT的PASSWORD設置選項可以直接將一個用戶加入口令數(shù)據(jù)庫,并打開訪問這個用戶的許可,對于加密口令的管理更為簡便 。因此應該使用SWAT來管理加密口令數(shù)據(jù)文件,而不必直接使用smbpasswd命令 。
將Samba服務器加入域
使用域代替工作組的好處是,所有的客戶能使用同一個認證來訪問所有的資源 。雖然域的概念還是一種非常初級的目錄服務的概念,但由于Microsoft網絡的流行,它的重要性也非常之大 。
在一個以域為認證方式的網絡中,可以將Samba加入域中去,以采用與域一致的認證和管理方式 。在一個域中的SMB計算機有各種形式,一種為提供認證服務的域控制器,分為PDC(Primary Domain Controller)和BDC(Backup Domain Controller),另一種為不提供認證服務的成員服務器,還有就是普通客戶機 。Samba當前能作為普通成員服務器加入域 。
為了將Samba加入域,首先要為Samba服務器在PDC服務器中創(chuàng)建一個帳戶,這個操作就如同為普通NT成員服務器創(chuàng)建用戶一樣,通過NT服務器的Server Manager for Domain來完成 。
加入NT域的時候首先需要停止Samba服務器的正常工作,使用smbpasswd將這個Samba服務器登記進域,這需要使用:
# smbpasswd -j DOMAINNAME -r SAMBASRV其中DOMAINNAME為域的名字,SAMBASRV為前面PDC上為Samba服務器創(chuàng)建的帳戶名,這樣Samba服務器就加入了域 。然后需要更改smb.conf的設置:
security = domainworkgroup = DOMAINNAMEpassword server = PDC_name BDC1 BDC2password server設置為這個域內的PDC和BDC的名字 。此后,再次啟動Samba服務器,則服務器就為這個域的一個成員服務器了 。
雖然使用域認證方式和服務器認證方式都能讓同樣的用戶訪問Samba服務器上的資源,然而對于認證細節(jié)是不同的,使用域認證方式能利用域提供的更安全的認證通道 。
設置lmhosts
在Miscrosfot擴展的NetBIOS協(xié)議中,可以使用查詢設置文件的方法來進行名字解析,這個靜態(tài)文件為lmhosts 。在Windows下的這個文件位于系統(tǒng)目錄中,Samba將其放在與smb.conf相同的目錄下,F(xiàn)reeBSD系統(tǒng)中為/usr/local/etc中 。
# Sample Samba lmhosts file. 192.168.1.24WIN95 192.168.1.21NTSRV#20 192.168.1.121 FBSDSRV#PRElmhosts的文件格式與/etc/hosts文件非常類似,也是IP地址/主機名字對,除了這個文件中使用的名字是NetBIOS名字 。此外NetBIOS名字有一個定義屬性類別的字節(jié)(NetBIOS中的第16個字節(jié)),這個屬性字節(jié)可以在lmhosts中直接設置,以回應特定類別的請求,不設置這個屬性,就對應所有類別 。例如上例中的第二項定義的NTSRV,就明確指定了其屬性為16進制的0x20 。
此外,lmhosts也支持一些特殊的語法,例如用在一個設置項之后的#PRE選項將使得這項設置在啟動Samba時自動載入系統(tǒng)緩沖區(qū)中,使得能最先識別 。標準情況下的lmhosts文件在名字解析查詢順序的后部,在經過wins和b-node廣播之后才會檢查lmhosts設置,而#PRE選項設置的名字就會在此之前進行解析 。
一般情況下不必設置這個文件,因為使用其他方法進行名字查詢就足夠了,這種方法用于輔助解析的,例如在跨越子網進行瀏覽,但wins服務器不能提供訪問時的一個備份措施 。其中的#PRE方式也能在系統(tǒng)啟動時的進行一些初始名字解析設置 。
未完,待續(xù) 。。。

推薦閱讀