15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2. Samba és LDAP<br />

Hálózati hitelesítés<br />

Ez a fejezet a Samba beállításáról szól LDAP használatára a felhasználó-, csoport-, és gépi<br />

fiókinformációkhoz és hitelesítésre. Feltételezzük, hogy már van egy működő OpenLDAP címtára<br />

telepítve, és a <strong>kiszolgáló</strong> be van állítva annak használatára hitelesítéshez. Az OpenLDAP beállításával<br />

kapcsolatos információkért lásd a 1. szakasz - OpenLDAP <strong>kiszolgáló</strong> [56] és 1.7. szakasz - LDAP<br />

hitelesítés [71] szakaszokat. A Samba telepítésével és beállításával kapcsolatos információkért lásd:<br />

17. fejezet - Windows hálózat [224]<br />

2.1. Telepítés<br />

Három csomag szükséges a Samba-LDAP integrációhoz: a samba, samba-doc és smbldap-tools<br />

csomagok. A csomagok telepítéséhez adja ki a következő parancsot:<br />

sudo apt-get install samba samba-doc smbldap-tools<br />

Szigorúan véve az smbldap-tools csomag nem szükséges, de ha nincs másik csomagja vagy egyéni<br />

parancsfájlja, akkor szükség van rá a felhasználók, csoportok és számítógépes fiókok kezeléséhez.<br />

2.2. OpenLDAP beállítása<br />

Ahhoz, hogy a Samba az OpenLDAP-t használja passdb háttérprogramként, a címtár<br />

felhasználóobjektumainak további attribútumokkal kell rendelkezniük. Ez a szakasz feltételezi, hogy<br />

a Sambát Windows NT tartományvezérlőként szeretné beállítani, és bemutatja a szükséges LDAP-<br />

objektumok és -attribútumok felvételét.<br />

• A Samba-attribútumok a samba.schema fájlban vannak megadva, amely a samba-doc csomag<br />

része. A sémafájlt ki kell bontani, és át kell másolni az /etc/ldap/schema alá. Adja ki a következő<br />

parancsot:<br />

sudo cp /usr/share/doc/samba-doc/examples/LDAP/samba.schema.gz /etc/ldap/schema/<br />

sudo gzip -d /etc/ldap/schema/samba.schema.gz<br />

• A samba sémát fel kell venni a cn=config fába. Az új séma slapd démonba felvételének eljárását a<br />

1.3. szakasz - További beállítások [59] szakasz ismerteti.<br />

1. Első lépésként hozzon létre egy schema_convert.conf vagy hasonló beszédes nevű<br />

konfigurációs fájlt, a következő tartalommal:<br />

include /etc/ldap/schema/core.schema<br />

include /etc/ldap/schema/collective.schema<br />

include /etc/ldap/schema/corba.schema<br />

include /etc/ldap/schema/cosine.schema<br />

include /etc/ldap/schema/duaconf.schema<br />

include /etc/ldap/schema/dyngroup.schema<br />

include /etc/ldap/schema/inetorgperson.schema<br />

75

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!