Samba bases de datos de información de la cuenta
La última versión de Samba ofrece muchas nuevas características incluyendo la base de datos nueva contraseña backends no disponibles anteriormente. la versión de Samba 3.0.0 es totalmente compatible con todas las bases de datos utilizadas en versiones anteriores de Samba. Sin embargo, aunque el apoyo, hay muchos motores que no pueden ser adecuados para su uso en producción.
La siguiente es una lista de backends diferentes que puede utilizar con Samba. Otros no backends figuran en esta lista también podrían estar disponibles.
- Texto sin formato
- backends texto sin formato no son más que el archivo / etc / passwd backend tipo. Con un motor de texto plano, todos los nombres de usuario y las contraseñas se envían sin cifrar entre el cliente y el servidor de Samba. Este método es muy inseguro y no se recomienda para su uso por cualquier medio. Es posible que diferentes clientes de Windows se conecta al servidor Samba con contraseñas en texto plano no puede apoyar este tipo de método de autenticación.
- smbpasswd
- Un motor popular utilizado en los anteriores paquetes de Samba, el motor smbpasswd, utiliza un formato de diseño de texto ASCII que incluye el MS Windows NT LanMan y cuenta, y la información de contraseña cifrada. El motor smbpasswd le falta el almacenamiento de los NT/2000/2003 SAM extendió los controles de Windows. El motor smbpasswd no es recomendable porque no escala bien ni guarda información de Windows, tales como la libra para los grupos basados en NT. El motortdbsam resuelve estos problemas para su uso en una base de datos más pequeña (250 usuarios), pero todavía no es una solución de clase empresarial.
- ldapsam_compat
- El motor ldapsam_compat permite el soporte continuo de OpenLDAP para el uso con versiones actualizadas de Samba. Esta opción se utiliza normalmente cuando se migra a Samba 3.0.
- tdbsam
- El motor tdbsam proporciona una base de datos ideal para los servidores locales, servidores que no necesitan incorporado en la replicación de bases de datos, y servidores que no requieren la escalabilidad o complejidad de LDAP. El motor tdbsam incluye toda la información de base de datossmbpasswd, así como la información previamente excluidos SAM. La inclusión de los datos extendidos SAM permite a Samba para aplicar la misma cuenta y acceso al sistema de controles como se ve con los sistemas Windows NT/2000/2003.El motor tdbsam se recomienda para más de 250 usuarios. Las organizaciones más grandes deben exigir la integración de Active Directory o LDAP debido a problemas de escalabilidad y la posible infraestructura de red.
- ldapsam
- El motor ldapsam proporciona un óptimo cuenta método de instalación distribuida para Samba. LDAP es óptimo debido a su capacidad para replicar su base de datos a cualquier número de servidores usando el demonio slurpd OpenLDAP. bases de datos LDAP son ligeras y escalable, y como tal son los preferidos por las grandes empresas.Si va a actualizar desde una versión anterior a 3.0 de Samba, tenga en cuenta que el / usr/share/doc/samba- <versión> / LDAP / samba.schema ha cambiado. Este archivo contiene lasdefiniciones de sintaxis de atributos y definiciones objectclass que el motor ldapsam necesitará para funcionar correctamente.
Por lo tanto, si usted está usando el backend ldapsam para el servidor Samba, tendrá que configurarslapd para incluir este archivo de esquema.
Samba bases de datos de información de la cuenta
- Texto sin formato
- backends texto sin formato no son más que el archivo / etc / passwd backend tipo. Con un motor de texto plano, todos los nombres de usuario y las contraseñas se envían sin cifrar entre el cliente y el servidor de Samba. Este método es muy inseguro y no se recomienda para su uso por cualquier medio. Es posible que diferentes clientes de Windows se conecta al servidor Samba con contraseñas en texto plano no puede apoyar este tipo de método de autenticación.
- smbpasswd
- Un motor popular utilizado en los anteriores paquetes de Samba, el motor smbpasswd, utiliza un formato de diseño de texto ASCII que incluye el MS Windows NT LanMan y cuenta, y la información de contraseña cifrada. El motor smbpasswd le falta el almacenamiento de los NT/2000/2003 SAM extendió los controles de Windows. El motor smbpasswd no es recomendable porque no escala bien ni guarda información de Windows, tales como la libra para los grupos basados en NT. El motortdbsam resuelve estos problemas para su uso en una base de datos más pequeña (250 usuarios), pero todavía no es una solución de clase empresarial.
- ldapsam_compat
- El motor ldapsam_compat permite el soporte continuo de OpenLDAP para el uso con versiones actualizadas de Samba. Esta opción se utiliza normalmente cuando se migra a Samba 3.0.
- tdbsam
- El motor tdbsam proporciona una base de datos ideal para los servidores locales, servidores que no necesitan incorporado en la replicación de bases de datos, y servidores que no requieren la escalabilidad o complejidad de LDAP. El motor tdbsam incluye toda la información de base de datossmbpasswd, así como la información previamente excluidos SAM. La inclusión de los datos extendidos SAM permite a Samba para aplicar la misma cuenta y acceso al sistema de controles como se ve con los sistemas Windows NT/2000/2003.El motor tdbsam se recomienda para más de 250 usuarios. Las organizaciones más grandes deben exigir la integración de Active Directory o LDAP debido a problemas de escalabilidad y la posible infraestructura de red.
- ldapsam
- El motor ldapsam proporciona un óptimo cuenta método de instalación distribuida para Samba. LDAP es óptimo debido a su capacidad para replicar su base de datos a cualquier número de servidores usando el demonio slurpd OpenLDAP. bases de datos LDAP son ligeras y escalable, y como tal son los preferidos por las grandes empresas.Si va a actualizar desde una versión anterior a 3.0 de Samba, tenga en cuenta que el / usr/share/doc/samba- <versión> / LDAP / samba.schema ha cambiado. Este archivo contiene lasdefiniciones de sintaxis de atributos y definiciones objectclass que el motor ldapsam necesitará para funcionar correctamente. Por lo tanto, si usted está usando el backend ldapsam para el servidor Samba, tendrá que configurarslapd para incluir este archivo de esquema.
No hay comentarios:
Publicar un comentario