Trong lệnh này, người dùng admin là dùng hành chính của tên miền, như được định nghĩa trên bộ điều khiển miền. Các bộ điều khiển miền có thể cần phải được cấu hình để cho phép các máy chủ Samba để gia nhập miền. Nếu mọi việc suôn sẻ, bạn sẽ được nhắc nhập mật khẩu, và
Samba sẽ lưu trữ các thông tin cần thiết tại địa phương do đó bạn sẽ không cần phải tham gia vào miền một lần nữa; lệnh này cần được đánh máy một lần duy nhất. Trong thực tế, sử dụng bảo mật, lĩnh vực hoặc AD cấp có thể được khôn lanh; một số chi tiết rất tỉ mi có thể gây ra các net tham gia
lệnh để thất bại. Các nhà phát triển Samba khuyến khích sử dụng thành viên miền đầy đủ về an ninh máy chủ cấp, mặc dù.
Bất kỳ của những phương pháp tiếp cận để bảo mật (máy chủ, tên miền, hoặc ADS) có lợi thế mà bạn không cần phải duy trì một cơ sở dữ liệu tài khoản Samba đầy đủ trên máy tính server. Bạn phải, tuy nhiên, duy trì một cơ sở dữ liệu tài khoản Linux thông thường cho người sử dụng của máy tính. Trên một mạng với vài người sử dụng, có thể bạn có thể làm điều này bằng tay. Trên một mạng lớn hơn, tuy nhiên, bạn có thể muốn sử dụng công cụ để giúp tự động hóa nhiệm vụ này. Một số khả năng bao gồm:
Sử dụng một địa phương Kịch thêm tùy chọn sử dụng kịch bản trong Samba có thể chạy một kịch bản khi một người dùng được chứng thực. Nếu bạn viết một kịch bản đơn giản để thêm một tài khoản địa phương, bạn có thể đảm bảo rằng bạn sẽ có tài khoản cục bộ cho tất cả người dùng của bạn. Cách tiếp cận này sẽ không, tuy nhiên, tự động loại bỏ các tài khoản khi họ đang bị loại bỏ từ bộ điều khiển miền.
Sử dụng LDAP Một Lightweight Directory Access Protocol (LDAP) máy chủ, như được mô tả ngắn gọn trong Chương 7, "Advanced Network Configuration", có thể quản lý tài khoản. Nếu bạn đang sử dụng một máy chủ AD cho Windows, bạn có thể mở rộng nó để điền vào vai trò này.
Sử dụng Win ràng buộc Samba bao gồm một gói phụ trợ gọi là Win ràng buộc, cho phép Linux để sử dụng một bộ điều khiển miền nhiều như nó có thể sử dụng một máy chủ LDAP. Sử dụng Win ràng buộc có thể được thuận tiện trên mạng Windows thống trị, nhưng nó đòi hỏi việc tạo ra và lưu trữ một số thông tin Linux cụ thể tại địa phương, từ một máy chủ Windows không biết gì về các tính năng như Linux ID người dùng (UID) con số và các thư mục nhà.
Giới thiệu đầy đủ các tùy chọn nằm ngoài phạm vi của cuốn sách này; Tôi đề cập đến chúng ở đây chỉ để bạn có thể khám phá chúng mình nên có nhu cầu.
đang được dịch, vui lòng đợi..
