[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: аутентификация пользователей обращающихся к samba серверу через аккаунты из ldap



On 02.07.2013 00:23, Hleb Valoshka wrote:
On 7/1/13, Владимир Скубриев <vladimir@skubriev.ru> wrote:

при установке она завела всех пользователей в tdbsam по умолчанию
...
Вопрос в том, что при такой настройке прийдеться поддерживать её
базу(/var/lib/samba/passdb.tdb) в актуальном состоянии вручную.

И нужно всем пользователям делать smbpasswd. И это не самая главная
беда. Самая главная беда в том, что у меня нет паролей в plaintext, они
есть у меня только в хэшах из каталога ldap.
Не уверен, т.к. не использовал, но сегодня случайно узнал про такую
вещь как libpam-smbpass:

Description-en: pluggable authentication module for Samba
 This is a module for PAM that enables a system administrator to migrate
 user passwords from the Unix password database to the SMB password
 database as used by Samba, and to subsequently keep the two databases in
 sync.  Unlike other solutions, it does this without needing users to log
 in to Samba using cleartext passwords, or requiring them to change their
 existing passwords.

вчера читал про него на develeper works ( http://www.ibm.com/developerworks/ru/edu/l-lpic3305/section5.html) как раз в тему, но я пока плаваю в том, что за чем идет )

вообще говоря очень толковый мануал - как раз в том стиле, который не просто говорит что делать а почему надо так делать и что от чего зависит.

надо только уточнить будет ли он работать без дополнительной схемы в каталоге - буду надеется что будет.

сейчас займусь его изучением.

спасибо за ценное указание.

отпишусь по результатам.
-- 
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru 

Reply to: