分布式网络与Samba-3迁移指南
1. 分布式组织中的身份管理与Samba-3实现
随着组织的发展,控制点的数量也会增加。在大型分布式组织中,身份管理系统必须能够从多个位置进行更新,并且所做的更改应能在合理的时间内(通常是几分钟而非几天)被使用。
Samba-3具备使用多个密码(认证和身份解析)后端的能力。它可以使用winbind、LDAP、NIS等传统系统密码数据库。Samba能够使用smbpasswd、tdbsam、xmlsam和mysqlsam认证数据库,SMB密码也可存储在LDAP ldapsam后端中。对于分布式网络操作,LDAP是首选的passdb后端。
在smb.conf中指定单个LDAP后端的语法如下:
passdb backend = ldapsam:ldap://master.abmas.biz若要添加故障转移LDAP服务器,可以按以下方式修改配置(注意双引号的使用):
passdb backend = ldapsam:"ldap://master.abmas.biz \ ldap://slave.abmas.biz"如果不使用双引号,可能会出现问题,例如:
passdb backend = ldapsam:ldap://master.abmas.biz \ ldapsam:ldap://slave.abmas.biz