首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

操作系统

Windows 9X | Linux&Uinx | Windows Server | 其它操作系统 | Vista | FreeBSD | Windows 7 |
首页 > 操作系统 > Linux&Uinx > 让Samba-3超越文件和打印服务 > 正文

让Samba-3超越文件和打印服务

出处:TechTarget 作者:John H. Terpstr 时间:2005-7-8 2:18:00
 熟悉Samba的朋友都知道,它能够提供很好的文件和打印服务,但很少有人知道Samba还能够提供其它服务。使用运行于Linux上的Samba,IT管理人员能够在Microsoft Windows环境下提供高水平的协同工作能力,做到除了简单的文件和打印服务之外的所有事情。

  这篇技巧文章将向你展示在运行Samba的主机平台和Microsoft Windows环境之间进行协同工作的主要因素,以及此环境下必需的服务。在第一部分,我将讲述在异构型IT环境和活动目录域中写作存在的固有问题。在第二部分,我将提供取代Windows NT 4域和将SQUID和Windows网络整合的技巧。

  当然,许多IT专业人员都是Linux爱好者,它们想在企业中运行Linux,甚至在企业中只运行Linux。那样的话,你的运气可真不错;不过,另一方面,多数情况下,几乎所有的人的工作环境都是异构型的IT世界。因此,在多种平台下协同工作对企业来说是必需完成的情况,只有这样企业才能够运作的更好,而Samba能够帮助系统管理人员解决这种需求。

  当IT异构产生时,一个理所应当的情况时网络管理人员对如何将Samba的文件和打印服务整合进入他们已经存在的Microsoft活动目录(Active Directory)环境中。同样,仍旧在使用Microsoft Windows NT 4风格的与的地点,对Samba-3如何能够将域用户账号迁移到Samba服务器上很感兴趣,而那些使用Microsoft ISA代理服务器的地方,则对Samba结合Squid提供与Microsoft ISA代理服务器相似能力的感到非常高兴。

  需要解决的问题

  Samba是一个运行于多种操作系统平台上的用户空间应用软件,不过它主要在Unix和Linux系统上使用,并提供高水平的协同工作能力。理解Samba主机环境和Microsoft Windows网络世界之间的一些关键差异,能够帮助我们看清楚它们之间存在的错综复杂的协同工作问题。无论哪一种问题,都可能造成这两个完全不同世界的平台协同工作上的裂隙,因此理解它们,对网络管理人员来说,非常有帮助。

  典型的Windows网络管理人员不需要关注Samba如何进行工作,他只想在快速多变的IT上面,如何能够满足用户的需要。

  管理员和网络经理的代表性问题有以下几个:

  l 我怎样做才能够把我的Samba服务器整合进我的活动目录(Active Directory)中,以便用户能够透明的访问他们的文件,而无需关心他们的文件存储在哪种服务器上?

  l 我怎样做才能够替换我那老化的Windows NT 4域,并且在避免迁移到活动目录(Active Directory)的情况下,保证替换过程中不会丢失用户账号和密码?

  l 我怎样做才能够限制每个登录到Windows工作站上的用户,访问代理服务器的权限?

  Under the hood(帽底乾坤,内幕与解密)

  举世公认的一个事实是,Microsoft Windows使用的安全模型与典型的运行Samba的UNIX主机完全不同。Samba执行机制将Windows安全标识符(security identifiers,SIDs)转换为Unix安全标识符(Unix security identifiers,UIDs和GIDs),所采用的转换方法依赖于Samba是如何部署的。

  活动目录(Active Directory)域用户

  将Samba-3服务器整合进入一个已经存在的Microsoft Windows 活动目录(Active Directory,ADS)环境,需要使用基于Kerberos的验证。Samba-3能够被编译成与MIT Kerberos 1.3.1(或以上版本)或Heimdal Kerberos 0.6.3(或以上版本)相连接。

  与ADS协同工作的配置项目可以在Samba-HOWTO-Collection文档(地6章,6.4节)中找到。一个Samba-3服务器作为域用户服务器加入活动目录(Active Directory)域的更详细的例子则在Samba Guide文档的第九章提供。

  有关Windows SIDs到UNIX UIDs/GIDs的映射,请管理人员翻到Samba-HOWTO-Collection的第12章,这里有三种可以使用主要映射方法:

  l 使用winbind为每台机器做映射(注意:在所有作为域成员的Samba服务器上,被特殊的SID映射到的实际UID并不一定相同。);

  l 使用winbind_idmap,这将使用相关标识符(relative identifier,RID)组件,将用户的SID作为他的UID(这种方法只能在单一ADS域中使用);

  l 使用一个LDAP目录存储IDMAP数据。

  IDMAP功能需要Name Service Switcher (NSS)平台支持。此外,在支持可插拔验证模块(Pluggable Authentication Modules,APM)的平台上,winbind能够提供以活动目录(Active Directory)中获得的登录账号登录本地Unix/Linux的功能。

  Samba的winbind工具为整合提供了一种简单易用的手段,并且除去了创建本地UNIX或Linux账号的需要。结果是最终能够提供单一登录(Single-Sign-On,SSO),不过这并不是这种功能的正确术语。此种功能最正确的描述是集中管理和集中存储用户和组账号。

  在流行部署Samba-3的今天,将Samba-3服务器整合进入活动目录(Active Directory)是一个高增长的领域。


 欢迎来到在同一个环境下使用Windows、Unix和Linux的世界,这篇技巧文章将告诉你,把运行Samba的主机平台,典型的如Linux,与Microsoft Windows环境整合起来,进行协同功过的主要因素。

  在的一部分,我们讨论了在异构型IT环境和活动目录(Active Directory)域成员中所存在的固有问题。而在这个第二部分中,我将向你展示替换Windows NT 4域和使SQUID与Windows网络整合工作的技巧。

  替换Windows NT 4域

  Microsoft在许多年前已经发出了停止Windows NT 4操作系统支持的消息。现在,Microsoft官方已经不在为Windows NT 4提供任何更新,这就使许多商业公司不得不严肃考虑,是使用活动目录(Active Directory)替换Windows NT 4,还是使用Samba-3承担像Windows NT 4一样风格的域控制。

  需要Windows NT 4域控制的站点通常需要一台主域控制器(primary domain controller,PDC),也需要一台或多台备份域控制器(backup domain controller,BDC)。在这种情况下,实现Samba-3域控制器(PDC加上BDC)的唯一可靠的方法是使用LDAP存储用户、组和机器账号信息。

  Samba-3域控制器使用的LDAP能够提供比Windows NT 4域结构更强的扩展性能,已经超出了Microsoft Windows NT 4资深的可能。Samba-3能够被配置为使用多重并发LDAP目录,每一个LDAP目录都能够执行目录重定向和/或指向。

  一个示范使用LDAP目录作为Samba-3后端的部署例子在《Samba-3 by Example.》一书的第6章给出,您可以从那里查看。

  在一个Samba-3域中,Samba-3域成员服务器可以被配置为使用winbind或使用LDAP提供IDMAP功能和资源在《Samba-3 by Example.》一书的第9章,提供了一个这样的例子。

  Squid与Windows网络的整合

  Squid是一个流行的Web和FTP代理服务器,它支持服务器端插件模块。一个这样的插件能够提供透明的验证,以限制那些使用Microsoft Internet Explorer的Windows客户的访问权限。

  一个广为人知的所使用的协议是ntlm_auth ,它能够提供NTLMSSP(NT局域网管理安全服务协议,NT LanManager Security Service Protocol)。这个模块使用Samba的winbind来执行NT/LM验证,在Squid的网站(http://devel.squid-cache.org/ntlm/squid_helper_protocol.html)上,您能够找到有关此协议的详细信息。

  在《Samba-3 by Example.》一书的第11章,您还可以找到使用此功能的一个例子。需要注意的是,此模块只在用户是Squid配置文件中所指出的单一域成员时,才会有效。管理员应该查看ntlm_auth模块的man页面,获得更多特殊的附加配置信息和例子。

  总结

  在提供协同工作,超越单纯的文件和打印共享方面,Samba具有众多的特点。前面的讨论提供了非常有价值的参考能够帮助Windows网络管理人员找到有用的信息,这些信息有各种功能的特点以及如何使用它们。

,
相关文章 热门文章
  • Samba Send_MailSlot函数远程栈溢出漏洞
  • Ubuntub 7.10 Linux架设Samba服务
  • Vista不支持LinuxSamba服务的解决办法
  • Vista如何连接到Samba
  • 快速架设apache/vsftpd/samba/sendmail服务器
  • linux的基本操作(上)
  • Linux系统下应用知识大荟萃
  • GNU GRUB启动管理器
  • 制作基于软盘的Linux系统
  • 网络配置文件快速解读
  • linux的基本操作(下)
  • 剖析Linux系统启动过程
  • DameWare让局域网管理不再繁琐
  • 在Redhat 9下实现双机热备和集群功能
  • LINUX守护进程介绍
  • Redhat advance server 2.1集群的安装与管理
  • Linux必须学会的60个命令-文件处理
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号