Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
77
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Сетевое окружение Windows

4. Защита файлового сервера и сервера печати на Samba

4.1. Режимы безопасности Samba

В протоколе CIFS (Common Internet Filesystem) доступно два уровня безопасности — уровень пользователей и уровень ресурсов. Реализация

режима безопасности в Samba обеспечивает большую гибкость, поскольку в ней доступно четыре способа установки защиты на уровне пользователей и один способ установки защиты на уровне ресурсов:

security = user: будет требовать от клиентов указания имени пользователя и пароля при подключении к ресурсам. Учётные записи Samba хранятся отдельно от системных учётных записей, но пакет libpam-smbpass позволит синхронизировать системных пользователей и их пароли с базой данных пользователей Samba.

security = domain:. Этот режим позволяет серверу Samba представляться Windows-клиентам как первичный контроллер домена (PDC), резервный контроллер домена (BDC) или сервер-участник домена (DMS). Для подробной информации смотрите Раздел 5, «Samba в качестве контроллера домена» [333].

security = ADS: позволяет серверу Samba присоединиться к сомену Active Directory как полноправный участник. Более подробно читайте Раздел 6, «Интеграция Samba с Active Directory» [338].

security = server:. Этот режим остался с тех пор, когда Samba могла быть

сервером-участником, и по некоторым причинам безопасности не должн использоваться. Смотрите раздел Безопасность сервера13 руководства Samba для дальнейшей информации.

security = share: позволяет клиентам подключаться к ресурсу без указания имени пользователя и пароля.

Выберите тот режим безопасности, который лучше подходит к вашей ситуации в зависимости от задач, которые выполняет ваш сервер Samba.

4.2. Security = User

В этом разделе мы настроим файловый сервер и сервер печати на Samba,

описанный в Раздел 2, «Файловый сервер Samba» [322] и Раздел 3, «Сервер печати Samba» [325], таким образом, чтобы он требовал аутентификации.

13 http://samba.org/samba/docs/man/Samba-HOWTO-Collection/ServerType.html#id349531

327

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]