首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >配置Winbind从Windows获取用户信息

配置Winbind从Windows获取用户信息
EN

Server Fault用户
提问于 2010-08-20 19:09:45
回答 2查看 6.5K关注 0票数 1

我需要在Ubuntu10.04.1客户端上配置SAMBA和Winbind,以便从获取他们的UID、GID和主目录。

我安装了,并在其中输入了相关信息(即UID、GID、shell等)。

问题是,无论我尝试什么,我都无法获得winbind来正确地获取和使用这些信息。我知道问题在我的/etc/samba/smb.conf文件中。不幸的是,我只是找不到任何关于如何正确设置这方面的任何合适的文档。

下面是我的/etc/samba/smb.conf文件:

代码语言:javascript
复制
[global]
    security = ads
    realm = DOMAINSERVER.COM
    password server = <<IP.of.domain.server>>
    workgroup = DOMAINSERVER
    winbind refresh tickets = yes
    idmap backend = ad      ## Important
    winbind enum users = yes
    winbind enum groups = yes
    template homedir = /home/%U  ## I tried commenting this out, and it didn't work
    template shell = /bin/bash  ## I tried commenting this out, and it didn't work
    client use spnego = yes
    client ntlmv2 auth = yes
    encrypt passwords = yes
    winbind nss info = sfu     ## Important
    winbind use default domain = yes
    restrict anonymous = 2

我真的很感激你在这个问题上的帮助!

编辑:我唯一能想到的是造成问题的是,我还没有清除存储在/var/lib/samba/目录中的旧winbind映射。如果我把它弄清楚,那会解决这个问题吗?顺便说一句,我已经开始研究这份文件了,但是,它的年代可能是个问题:http://www.ccs.neu.edu/home/battista/articles/winbindenterprise/winbindenterprise.pdf

EN

回答 2

Server Fault用户

回答已采纳

发布于 2010-08-23 16:43:43

在找到这个位置上列出的配置:http://www.ccs.neu.edu/home/battista/articles/winbindenterprise/winbindenterprise.pdf之后,我能够让它正常工作(好吧,大部分情况下)。我需要完成的主要任务是让每个用户获得他们自己的唯一UID,这个实现就是这样做的。

我无法从SFU检索所有信息,但我能够让每个用户获得一个在所有机器上一致的唯一的UID。此唯一的UID基于Windows值。

如果有人知道这个问题的真正解决办法,我会把它标记为答案。

目前,/etc/samba/smb.conf的配置对我来说是有效的:

代码语言:javascript
复制
[global]
    realm = DOMAINSERVER.COM
    workgroup = DOMAINSERVER
    security = ads
    password server = ip.of.pass.server

    idmap uid = 10000-20000
    idmap gid = 10000-20000
    idmap backend = rid:DOMAINSERVER.COM=10000-20000  ## IMPORTANT ##
    allow trusted domains = no                        ## IMPORTANT ##
    template homedir = /home/%U
    template shell = /bin/bash

    winbind use default domain = yes
    winbind enum users = yes
    winbind enum groups = yes
    winbind refresh tickets = yes        ## For Kerberos ##
    client use spnego = yes
    client ntlmv2 auth = yes
    encrypt passwords = yes
    restrict anonymous = 2

更新文件后,我停止了smbdwinbind服务。然后导航到/var/lib/samba目录,并删除所有文件。

一旦完成,我重新启动了我的机器,UID是基于每个用户的SID的最后一个数字,我已经在多台机器上验证了这一点。

我希望这篇文章能有所帮助!

票数 2
EN

Server Fault用户

发布于 2011-06-12 09:24:21

在偶然的情况下,这会对某些人有所帮助:让Winbind注意到Active中的Unix登录外壳和主目录信息的方法是向smb.conf添加以下内容:

代码语言:javascript
复制
winbind nss info = rfc2307
票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/172869

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档