由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Linux版 - 请教 LDAP/SAMBA 密码同步
相关主题
svnserver怎么把现在机器上的所有用户加入svn用户呢?Linux 下PHP是否可以取得windows Active Directory
/etc/passwd 里面没有user ids?authentication delay的问题 nsswitch.conf
找Linux Administrator相关的工作Help needed! LDAP Integration with hosted applications (转载)
企业计算机系统如何规划和设置?还有人折腾SYNOLOGY吗?
【问题】ssh不能以root远程登录哈哈,过瘾,xbox360看sopcast stream
VNC连不上Linux上面的vncserver怎么办?zfs+freenas速度有点慢
没有关系权限能够sync linux和windows的folder吗?关于samba/cifs的速度
请教一个RHEL和SUSE enterprise的问题Samba + NFS + intensive backup 靠谱么?
相关话题的讨论汇总
话题: ldap话题: samba话题: password话题: 密码话题: pam
进入Linux版参与讨论
1 (共1页)
B*******s
发帖数: 403
1
最近正在把NIS全部MIGRATE到LDAP,并把SAMBA AUTHENTICATION也整合到LDAP里。
系统是SLES11 SP1.
目前已经完成:
NIS DATA to ldap,用户可通过LDAP授权登录(SSH)。
SAMBA USER DATA TO LDAP,用户可以通过LDAP授权登录(SAMBA SHARE)。
LDAP PASSWORD SYNCED WITH SAMBA,用户在用smbpasswd 改变密码的时候,LDAP密码
同时改变
目前的问题是:
SAMBA PASSWORD NOT SYNCED WITH LDAP:用户可以用passwd 改变LDAP密码,但是修改
pam.d/common-password 和 common-auth 无法使SAMBA与LDAP密码同步。就是说,用户
改SMB密码时可以同时更改UNIX/LDAP密码,但是反之不行。
请问如果MODIFY PAM来实现这一目的?
c*c
发帖数: 447
2
SAMBA直接用PAM LDAP不就行了
B*******s
发帖数: 403
3
用了,但是确实要手动修改pam.d/里的AUTH 和 PASSWORD 选项。否则PASSWORD只单向
同步。
另外SAMBA LDAP做PDC,目前只能把WINXP和VISTA加如DOMAIN,WIN7/WIN2K8 很难搞定
c*c
发帖数: 447
4
SAMBA我不熟啊。不过我觉得你这个只是实现了LDAP AUTH而不是PAMLDAP。简单来说
PAMLDAP的话是没有password sync这一步的。你用passwd改密码的时候直接改的是LDAP
的用户密码
B*******s
发帖数: 403
5
我用的SAMBA的 PASSWORD SYN = YES 将UNIX PASSWORD与SMB PASSWORD 同步。
然后再pam.d/里的 common-auth 加了
auth optional pam_smbpass.so migrate
在common-password 加了
password required pam_smbpass.so nullok use_authtok try_first
_pass
这样用passwd 改 UNIX(LDAP)password的时候,SMB passwd 也同步更改了。
PAM只是把一些AUTHENTICATION STACK在一起,谁先谁后,规定哪个授权是必要哪个是
充分条件。
1 (共1页)
进入Linux版参与讨论
相关主题
Samba + NFS + intensive backup 靠谱么?【问题】ssh不能以root远程登录
samba via ssh tunneling 靠谱么?VNC连不上Linux上面的vncserver怎么办?
家里的网络没有关系权限能够sync linux和windows的folder吗?
问个无线网卡的问题请教一个RHEL和SUSE enterprise的问题
svnserver怎么把现在机器上的所有用户加入svn用户呢?Linux 下PHP是否可以取得windows Active Directory
/etc/passwd 里面没有user ids?authentication delay的问题 nsswitch.conf
找Linux Administrator相关的工作Help needed! LDAP Integration with hosted applications (转载)
企业计算机系统如何规划和设置?还有人折腾SYNOLOGY吗?
相关话题的讨论汇总
话题: ldap话题: samba话题: password话题: 密码话题: pam