AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 48389
Accepted
Jon Rhoades
Jon Rhoades
Asked: 2009-07-31 18:28:59 +0800 CST2009-07-31 18:28:59 +0800 CST 2009-07-31 18:28:59 +0800 CST

适用于 Mac 家庭驱动器的 OpenLDAP 和 Samba

  • 772

我们正在设置我们现有的 OpenLDAP(在 Ubuntu 上)为我们的 Mac 提供身份验证和 MCX 等。

我们的主目录遇到了一个问题——它们使用 AFP(可能还有 NFS)可以正常工作,但是出于显而易见的原因我们想使用 Samba,我们不想使用 Kerberos。我已经搜索了有关以这种方式使用 Samba 的信息,但没有运气

到目前为止,我的简单方法是将以下架构值从 AFP 更改为 SMB,但没有成功 - 登录失败并出现一般错误。

apple-user-homeurl: afp://server/home/jrhoades

有人有以这种方式使用 Samba 的经验吗?

回答您的好问题:

  • 我们只使用 OpenLDAP 和 Samba——根本没有 AD。
  • Windows XP 和 Mac(10.4 和 10.5 的混合)是唯一的客户端。
  • 我们希望避免设置 Kerberos 的麻烦——如果它介于 Kerberized NFS 和 AFP 之间,那么 AFP 可能会胜出。
  • 我们已经在 SAN 前面运行了文件服务器的 Samba。
  • 我被告知没有 Kerberos 的 NFS 不够安全(我们有多个独立组使用我们的文件服务器,具有严重的 IP 影响/法规)
mac-osx samba openldap
  • 3 3 个回答
  • 2306 Views

3 个回答

  • Voted
  1. Avery Payne
    2009-07-31T23:15:54+08:002009-07-31T23:15:54+08:00

    你能重新编辑并提供更多细节吗?您是否通过 Ubuntu设置所有身份验证?是否涉及 Windows 域控制器,还是一直都是 Ubuntu?你会连接 Windows 客户端(XP、Vista、7)吗?这是一家全 Mac 客户端商店吗?只是好奇,你为什么不想要 Kerberos?

    在 OS X 上使用 SMB 作为主目录很麻烦;我知道一个人在登录时无法正确映射主目录。驱动器会出现,但无论他们如何尝试打开它,他们都无法访问它。

    如果您是 100%非 Windows商店,我真的建议您使用 NFS。我保证你会减少很多心痛,它会与你现有的 Unix(y) 权限模式相结合,并且你通常可以完成工作。

    如果您有需要附加的 Windows 客户端,那么 Samba 几乎是城里唯一的游戏。

    如果您有 Windows 域控制器并且您将 Ubuntu 设置为充当文件服务器的成员服务器,那么您希望Kerberos 在您的生活中,它将简化您的身份验证。如果您因为担心需要 KDC 而避免使用 Kerberos,请不要担心,因为 Windows 域控制器会为您提供。

    • 1
  2. Best Answer
    Jon Rhoades
    2009-08-04T22:32:55+08:002009-08-04T22:32:55+08:00

    看来,通过更改以下 ldap 条目

    apple-user-homeurl : <home_dir><url>smb://server/</url><path>jrhoades</path></home_dir>

    至

    apple-user-homeurl : <home_dir><url>smb://server/jrhoades/</url><path></path></home_dir>

    解决它!

    • 1
  3. yujin1st
    2011-08-10T18:07:49+08:002011-08-10T18:07:49+08:00

    我遇到了类似的问题:我的观点是为不同的客户端(Windows XP、Windows 7、Mac OS 10.6)构建一个带有主文件夹和漫游配置文件的域。

    我建议两种可能的解决方案:

    1. Windows 绑定到 Samba PDC,Mac 绑定到 OpenLDAP。在这种情况下,OpenLDAP 需要一些模式(请参阅本主题的下方)。我不知道如何管理这个。
    2. 所有客户端都绑定到 Samba 域。Mac客户端认为它加入了AD,不需要别的东西。我发现,Mac 需要 Kerberos。
    • 0

相关问题

  • Mac OS X:从 python 脚本中更改 $PATH

  • 登录网络用户帐户 (Open Directory) 时,Adobe Reader 不会启动

  • 如何在客户端计算机上阻止 Finder 的“记住此密码”?

  • 如何在 Mac OS X 中正确安装 Subversion?

  • 随行人员通过 VPN 连接到 Exchange 2007

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve