|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Rashid N. Achilov 2:5020/400 02 Apr 2002 09:43:21 To : Mikhail Tolokonnikov Subject : Re: FreeBSD в домене NT, локальные пользователи -------------------------------------------------------------------------------- Mikhail Tolokonnikov at Monday 01 April 2002 17:29 wrote: > Hello, Rashid! > >> В общем-то задачи поставлены примерно так. > >> 1. Доступ доменных пользователей к файловым системам BSD, samba. Тут > >> пока тоже не все понятно. Может-ли samba работать как BDC или член > >> домена, то есть пользоваться доменной базой учетных записей, или надо > >> явным образом заводить sambausers? > > RNA> Hет. Как BDC не может. Как член домена может. > То есть портировать существующую базу пользователей из домена NT я не могу? > Всех пользователей придется перерегистрировать? К тому-же в NT я не > устанавливал строгостей на длину пароля, а BSD требует не менее 6, не знаю, > можно-ли изменить, пока не искал. Если хочешь контроллер домена перенести - понадобится. Если нет - достаточно всех юзеров завести без пароля (то есть с паролем *), поставить всем фиктивный шелл, и пусть ходят. > > RNA> Hо факт проверки пароля распространяется только на саму самбу, > RNA> никаким внешним сервисам она этот факт не может сообщить. > Hо самба знает, кто к ней пришел, пишет это в логи, оттуда можно читать, > может не вполне надежно? Там нет пароля :-) Да и криво это. > > >> 2. Локальный http доступ, возможно с проверкой на основании IP имени > >> пользователя через samba. > > RNA> То есть: юзер набирает свой логин и пароль на консоли/терминале. > Да юзера-то все NTевые, на NT рабочих станциях и как пользователи системы > Unix заходить не будут, а если когда и будут, это уже другая песня. Ходить > они будут только в файловые системы или по http. В файлы его пустит самба. А > squid или apache, при локальном доступе, не могут-ли через ту-же самбу > спросить -"а кто это у нас на машине-IPадрес сейчас сидит?" Сквид и апач - это совершенно отдельные программы, к самбе никакого отношения не имеющие. ЗЫ: Прочитал сегодня в факе на www.openldap.org что сквид и апач умеют лазить в LDAP базу. Это хорошо. :-) -- With Best Regards. Rashid N. Achilov (RNA1-RIPE), Web: http://granch.ru/~shelton Granch Ltd. system administrator, e-mail: achilov@granch.ru PGP: 83 CD E2 A7 37 4A D5 81 D6 D6 52 BF C9 2F 85 AF 97 BE CB 0A --- ifmail v.2.15dev5 * Origin: Granch Ltd. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/11898c68dec03.html, оценка из 5, голосов 10
|