Qnap TS-853U [197/441] Примеры конфигураций

Qnap TS-853U [197/441] Примеры конфигураций
197
Условия, которые необходимы для аутентификации пользователей LDAP в сети Microsoft
(Samba):
1.
Программное обеспечение от стороннего производителя, выполняющее
синхронизацию пароля между LDAP и Samba на сервере LDAP.
2.
Импорт схемы Samba в каталог LDAP.
A.
Программное обеспечение от стороннего производителя
Некоторые представленные на рынке программные продукты позволяют управлять
учетными записями пользователей LDAP, в том числе паролем для Samba. Например:
LDAP Account Manager (LAM), с веб-интерфейсом, доступен по ссылке:
http://www.ldap-account-manager.org/
smbldap-tools (инструмент командной строки)
webmin-ldap-useradmin модуль администрирования пользователей LDAP для
Webmin.
B.
Схема Samba
Чтобы импортировать схему Samba на сервер LDAP, обратитесь к документации или
ответам на наиболее часто задаваемые вопросы для сервера LDAP. Для импорта
необходим файл samba.schema. Он находится в каталоге examples/LDAP дистрибутива
Samba. Примером может служить каталог open-ldap на сервере Linux, в котором
работает сервер LDAP (имя каталога может различаться в зависимости от дистрибутива
Linux):
Скопируйте схему samba:
zcat /usr/share/doc/samba-doc/examples/LDAP/samba.schema.gz >
/etc/ldap/schema/samba.schema
Отредактируйте файл /etc/ldap/slapd.conf (файл конфигурации сервера openldap) и
убедитесь, что в файле присутствуют следующие строки:
include /etc/ldap/schema/samba.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/inetorgperson.schema
include /etc/ldap/schema/nis.schema
Примеры конфигураций
Ниже приведено несколько примеров конфигураций. Они не являются обязательными;
их необходимо привести в соответствие с конфигурацией сервера LDAP:
1.
Linux OpenLDAP Server
o
Base DN: dc=qnap,dc=com

Содержание

Похожие устройства

Скачать