15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2.3. Samba beállítása<br />

Hálózati hitelesítés<br />

A Samba több módon is beállítható. Az egyes gyakoribb beállításokkal kapcsolatban nézze meg a<br />

17. fejezet - Windows hálózat [224] szakaszt. A Samba LDAP használatára való beállításához<br />

szerkessze az /etc/samba/smb.conf nevű elsődleges Samba konfigurációs fájlt, és vegye ki<br />

megjegyzésből a passdb backend beállítást, valamint vegye fel a következőket:<br />

# passdb backend = tdbsam<br />

# LDAP Settings<br />

...<br />

passdb backend = ldapsam:ldap://gépnév<br />

ldap suffix = dc=példa,dc=hu<br />

ldap user suffix = ou=Emberek<br />

ldap group suffix = ou=Csoportok<br />

ldap machine suffix = ou=Számítógépek<br />

ldap idmap suffix = ou=Idmap<br />

ldap admin dn = cn=admin,dc=példa,dc=hu<br />

ldap ssl = start tls<br />

ldap passwd sync = yes<br />

add machine script = sudo /usr/sbin/smbldap-useradd -t 0 -w "%u"<br />

Az új beállítások életbe léptetéséhez indítsa újra a samba démont:<br />

sudo restart smbd<br />

sudo restart nmbd<br />

A Sambának ismernie kell az LDAP admin jelszót. Adja ki a következő parancsot:<br />

sudo smbpasswd -w titok<br />

A titok helyére az LDAP admin jelszót írja.<br />

Ha vannak felhasználók az LDAP-ban, és szeretné hogy azok a Samba használatával jelentkezzenek<br />

be, akkor meg kell adnia néhány Samba attribútumot a samba.schema fájlban. A meglévő<br />

felhasználókhoz a Samba attribútumokat az smbpasswd segédprogrammal adja hozzá, a<br />

felhasználónév helyére a meglévő felhasználó nevét írva:<br />

sudo smbpasswd -a felhasználónév<br />

Ezután a program bekéri a felhasználó jelszavát.<br />

Új felhasználó, csoport és gépi fiókok felvételéhez használja az smbldap-tools csomag<br />

segédprogramjait. Néhány példa:<br />

• Adja ki a következőt új felhasználó felvételéhez az LDAP-ba Samba attribútumokkal, a<br />

felhasználónév helyére a meglévő felhasználó nevét írva:<br />

78

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!