Назад | Перейти на главную страницу

OS X Монтирование общих ресурсов Samba с использованием сценария входа в систему - Использование Open LDAP

Можно ли смонтировать общий ресурс Samba при входе в систему с помощью стандартного сценария входа в OS X при использовании каталога Open LDAP для аутентификации?

Очевидно, вы можете получить имя пользователя из переменной $ 1, но можем ли мы временно захватить пароль для монтирования общего ресурса?

Общая папка должна быть смонтирована как домашний каталог пользователя, который хранится в общей папке Samba.

Чтобы предупредить очевидные вопросы:

LDAP (и однажды Kerberos) кажется единственным способом!

Является ли автоматическое монтирование во время входа в систему, но не частью сценария, вариантом?

Вы можете использовать AutoFS для автоматического монтирования общего ресурса во время загрузки. Apple опубликовала об этом официальный документ: http://images.apple.com/business/docs/Autofs.pdf . Я лично на самом деле не настраивал их с помощью этих шагов (мы используем общие ресурсы AFP и Mac OS X Server, который выполнил всю настройку в LDAP за нас).

Что касается невозможности использовать Kerberos на странице 24 вышеупомянутого официального документа:

Поскольку autofs не монтирует общие ресурсы AFP или SMB с использованием Kerberos или индивидуальных учетных данных, автоматически монтируемые домашние общие ресурсы отключаются Окном входа в систему и повторно монтируются с использованием учетных данных пользователя из окна входа в систему. Это позволяет монтировать общие ресурсы с правильными учетными данными и разрешениями.

Я понимаю, что я как-то «обхожу» этот вопрос, но не уверен, что вы уже оценили альтернативные подходы.

Альтернативный подход / предложение:

  • вы можете создать псевдоним для общего ресурса
  • D&D псевдоним в Системные настройки -> Учетные записи -> Элементы входа
  • вы можете подключиться и отметить опцию «запомнить пароль», чтобы сохранить его в связке ключей для входа

Таким образом, у вас будет поделиться автоматически монтируется при входе в систему, это то, что вы хотели, надеюсь :)

Обратите внимание, что при этом учитывается используемый вами сервер аутентификации, с этой точки зрения это общее решение.

Более того, я экспериментировал, что вы можете избежать создания псевдонима (что для меня довольно некрасиво), если вы можете объявить свою долю samba через Bonjour; если это так, вы можете D&D разделять без создания псевдонима.