加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

Windows上的单一登录和NFS权限

发布时间:2020-12-13 23:26:42 所属栏目:Windows 来源:网络整理
导读:像许多人一样,我一直试图将Microsoft Active Directory CIFS文件共享转移到自定义LDAP解决方案NFSv4中.这里的所有工作站都运行 Windows 7,到目前为止我已经设置了以下内容: pGina安装在每个工作站上,登录到我的自定义OpenLDAP服务器工作正常. pGina的最新测
像许多人一样,我一直试图将Microsoft Active Directory CIFS文件共享转移到自定义LDAP解决方案NFSv4中.这里的所有工作站都运行 Windows 7,到目前为止我已经设置了以下内容:

> pGina安装在每个工作站上,登录到我的自定义OpenLDAP服务器工作正常. pGina的最新测试版甚至允许用户更改密码!
>在为Windows 7激活NFS之后,我能够成功安装NFS共享,虽然服务器像对待nobody / nogroup一样对待我而不是给我正确的我的!

现在,最后一项是过去两天令人头疼的重要原因,因为很难找到最新的全面信息.这是我收集的信息:

>只有在使用krb5或类似的身份验证方法挂载NFS共享时才使用idmapd.conf.这意味着您需要设置Kerberos,而不是简单的任务.
> Windows需要身份映射服务才能将本地帐户映射到Unix帐户.这个here有一些非常好的信息,但我没有找到任何人在互联网上设法做到这一点.我找到了user with a problem,但没有解决方案(我担心它可能发生在我身上).
>在配置idmapd以从LDAP服务器检索映射时,ubuntu 12.04的nfs-utils分布似乎(仍然?)a bug(umich_ldap转换方法).这非常重要,因为它允许集中帐户管理,这是完成所有这一切的重点之一.

现在,在我深入研究Kerberos和Windows身份映射并应用Ubuntu补丁并发现更多问题之前,我的问题是:
有没有人走这条路并成功完成了这项任务?我应该朝另一个方向走吗?在哪里可以找到一些体面,全面的材料?

谢谢.

我建议使用 FreeIPA,它是 Kerberos cross-realm trust与Active Directory.这是如何工作的:

>安装FreeIPA服务器作为Linux机器域控制器
>在FreeIPA和AD之间创建跨领域信任(trust-add命令) – related testing instructions
> 05003在FreeIPA服务器上或在另一台FreeIPA客户端机器上
>在Windows或Linux计算机上安装共享
>利润!

我最近正在玩这个,我能够将一个Kerberos保护的NFS共享安装到Windows Server 2012(在我安装Unix扩展之后),使用Kerberos和单点登录.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读