[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: аутентификация пользователей обращающихся к samba серверу через аккаунты из ldap



можно здесь посмотреть https://wiki.samba.org/index.php/Ldapsam_Editposix


Am 02.07.2013 10:00, schrieb Владимир Скубриев:


отпишусь по результатам.
в конфиге указываем
passdb backend = tdbsam

и ставим пакет с модулем PAM libpam-smbpass

он сам прописывается в подсистему pam из конфига
(/usr/share/pam-configs/smbpasswd-migrate) => pam_auth_update

и вуаля стандартная база паролей tdb пополняется новым пользователем
выполнившим успешный вход через другие службы

т.е. сначала нужно будет зайти пользователем через другую службу, а уже
после использовать samba

единственное не удобство - это то, что при смене пароля пользователя в
ldap ему снова нужно будет заходить на сервер под какой нибудь другой
службой чтобы обновить базу tdb самбы.

например ftp, ssh или что либо еще

этот модуль конечно не только для данной задачи предназначен, но
подозрительно, что именно такую задачу (migrate) он выполняет по умолчанию )

получается все классно, красиво и без дополнительных заморочек.

--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru



Reply to: