[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

аутентификация пользователей обращающихся к samba серверу через аккаунты из ldap



Ни как не могу найти информацию по именно этому случаю использования samba:

Опишу словами что я хочу:

Самба сервер для расшаривания папок с авторизацией в уже имеющимся ldap каталоге

В ldap заведены ou=users и ou=groups

В том числе созданы пользователи и группы, вот такие примерно:

# Entry 1: cn=skubriev,ou=users,dc=example,dc=com
dn: cn=skubriev,ou=users,dc=example,dc=com
cn: Skubriev Vladimir
cn: skubriev
gidnumber: 2007
homedirectory: /home/skubriev
loginshell: /bin/bash
mail:: 2t38t86fg8w86gf86g34786fg863g4f6g
objectclass: simpleSecurityObject
objectclass: inetOrgPerson
objectclass: posixAccount
objectclass: shadowAccount
sn: Vladimir
uid: skubriev
uidnumber: 2044
userpassword: {SSHA}2t38t86fg8w86gf86g34786fg863g4f6g

# Entry 1: cn=group1,ou=groups,dc=example,dc=com
dn: cn=group1,ou=groups,dc=example,dc=com
cn: group1
description: All in office users
gidnumber: 2007
...
memberuid: skubriev
memberuid: user1
memberuid: user2
...
objectclass: posixGroup

Я не хочу принципиально использовать схему samba в каталоге, т.к. он у меня нет клиентов windows. Но некоторые папки на сервере должны быть доступны по протоколу SMB.
То есть другими словами все должно быть как можно более простым.

В поиске мне попадаются истинные нагромождения типа Samba + ldap = PDC => samba4 )))

Мне нужно, чтобы когда "smbclient" подключался к серверу у него спрашивался пароль и логин, который сверялся в моем каталоге и на основании того, в какой он группе и кто он выдавался доступ к SMB ресурсу(ам).

Возможно ли такое сделать и как ?

Спасибо.


-- 
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru 

Reply to: