在 isilon 的 Samba 中接入 LDAP 认证并严格控制权限
生活随笔
收集整理的這篇文章主要介紹了
在 isilon 的 Samba 中接入 LDAP 认证并严格控制权限
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
為什么80%的碼農都做不了架構師?>>> ??
- 最近收到一個基于 isilon 的Windows共享訪問的需求:
- 指定IP訪問比較容易了:
可以在網絡各個層面控制。
也可以在 isilon 系統中控制:
- 按用戶區分權限,首先得接入認證系統。我考慮接入LDAP統一認證:
注意:
Windows Password Attribute 務必改為 sambaNTPassword,否則Windows用戶無法驗證!
注意:
默認的權限非常嚴格,在實踐中會帶來巨大的教育和維護成本。
于是上圖中的 Advanced SMB Share Settings 里有所放開。
顯示申明允許“創建文件/寫入數據”,明確禁止“刪除”和“修改屬性”
- 測試通過,玩得開心。
轉載于:https://my.oschina.net/anglix/blog/679312
總結
以上是生活随笔為你收集整理的在 isilon 的 Samba 中接入 LDAP 认证并严格控制权限的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: dell emc isilon修改丢失的
- 下一篇: ipv4和ipv6有什么区别