Dec 8

[原]用Samba做主域服务器 阴

linuxing , 20:03 , 网络服务 » 常见服务 , 评论(6) , 引用(0) , 阅读(69780) , Via 本站原创 | |
前面的日志曾写过[原]Samba 3.0的简单配置,其中包括Samba在工作组环境下,作为和Windows进行网上邻居共享交换的配置方式。实际上,Samba还可以模拟Windows域环境,作为NT4 Style的主域服务器和备份域服务器。但由于目前Samba3功能上的限制(下面会提及),我觉得Samba3作为主域服务器使用比较现实。
一、功能及缺陷
在配置Samba作为域服务器前,我们先来了解一下Samba3能实现的功能:
引用
1、能实现Single Sign On(SSO)功能,即单点登陆,也就是说,只要是在域中的用户,无论你在什么机器上和地点登陆,只要进入域中,用户的配置(漫游配置)都是相同的;
2、能实现基于域的用户和用户组验证;
3、可以集成LDAP数据库,实现可扩展及继承的用户管理配置;
4、可使用SRVTOOLS.EXE,也就是User Manager for Domains进行域用户和组的管理;

好,说完功能,Samba3的缺陷也的确不少:
引用
1、Samba3不支持Windows的SAM,所以不能作为Windows NT域的BDC(备份域服务器);
2、基于同样的原因,Samba3也不能作为Windows2000/2003活动目录的AD域服务器(主、备都不行);当然,AD也不单SMB,还有Kerberos,DHCP等都不是Samba可以管理到的;
3、Windows2000/XP/2003的Computer Management(MMC)是不能用来管理Samba3做的域的,但用SRVTOOLS.EXE可以;
4、不支持机器策略文件,不支持组策略,不能同步AD登陆脚本,不能使用AD管理工具管理Samba3,不能实现针对AD域环境的注册表配置,也不支持针对AD环境的软件特定配置(好似防毒软件在AD域中的集成等);

※上述情况都是在《Samba-HOWTO-Collection》中描述的。简单来说,Samba3集成LDAP能实现更强大的用户管理功能,但还不能完全代替AD域。
内文分页: [1] [2] [3]
Tags: , ,
zhull081 Email Homepage
2010/10/20 16:30
楼主的文章真的很不错,接续坐下来渐渐读。。。。
vpxi
2009/07/13 10:25
我认为安全可以 在一个大型网络中 同时 使用 ad 和 samba,让samba 以域控制器形势加入 ad域,而opendlap使用 winbind 作为后台数据源,这样所有基于linux 下的 服务器可以统一使用openldap来进行验证,而openldap 的 验证的数据是从 winbind而来,winbind的验证的数据可以通过ad而来,这样,就可以做到异构网络的统一使用,
linuxing 回复于 2009/07/14 10:07
嗯,这确实是可以做到的,但目前还不完善,例如只能做到使用openldap验证,但无法实现AD的一些功能,像账号信息同步等,或者说是实现得不好吧。您提到的方案我曾经也做过,可惜时间问题,没有保留,在Linux Howto上有相关的方案。若您也写了相关的文档,希望可以发给我参考,谢谢!
小强
2007/03/16 08:22
大哥,在 “4、配置域机器”这一节,在  “修改/etc/passwd,把xp用户那行的用户名改为xp$”  后,是不是遗漏了一行
 #smbpasswd -a -m xp
我参考了其他资料,运行这一行命令后,才成功把域机器加入进域的。
linuxing 回复于 2007/03/18 18:07
谢谢,应该是漏了,已经补上。
小强
2007/03/16 08:07
谢谢,已顺利建立域并加入到域中,后面要学习的是用域有什么好处和域的功能。
linuxing Email Homepage
2007/03/15 12:21
域机器,就是域里面的客户机,不是作为域的这台服务器。
只要在域里面的机器,它们之间是可以互相做信任关系的。例如一个共享目录,如果是提供给域用户的话,那其他加入这个域的机器,都可以通过域去访问这个共享目录咯。
域的好处,就是一次验证,多次信任。
小强
2007/03/14 16:42
大哥,我理解不了这一节:  “4、配置域机器”
什么是域机器?应该不是作为域服务器的这台linux机器吧,能祥细解释一下吗?
分页: 1/1 第一页 1 最后页
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]