Назад | Перейти на главную страницу

Добавление общих папок win7 в домен * nix?

У меня есть сеть на базе CentOS 6.x / NIS, из которой мне нужно начать делиться некоторыми папками с машинами Win7. Я установил Samba на тестовой системе, но, похоже, не может понять трюк с аутентификацией систем Win7 в NIS.

Я нашел несколько ссылок на «да, вы можете использовать NIS для аутентификации общих ресурсов Windows», но единственный работает примеры, которые я нашел, относятся к LDAP / AD. Обязательно ли преобразовывать всю операцию в LDAP?

Краткая версия: Нет, вы можете использовать только базу паролей Samba или LDAP.


Более длинная версия: SMB / CIFS передает только хешированный пароль. Он использует один из двух методов хеширования, ни один из которых не поддерживается никакими стандартными NIS, PAM и т. Д., Которые может использовать система * nix. Вы можете использовать LDAP в качестве бэкэнда как для SMB, так и для PAM, потому что модуль PAM может хешировать пароль, как ему нравится (включая использование хэша, который по существу "совместим" с SMB).

Везде, где вы видели ссылку на "работу" NIS, это то, что группы системы * nix могут использоваться Samba в сочетании с одной из вышеупомянутых схем аутентификации. Таким образом, вы можете иметь учетную запись в LDAP и извлекать группы из /etc/group или NIS. Аутентификация никогда не работала против NIS или чего-то еще, кроме вышеперечисленного (были и другие варианты, никого не волнует).