SambaPam

Материал из Etersoft wiki
Перейти к: навигация, поиск
Wackowiki-logo.png Blue Glass Arrow.svg MediaWiki logo.png
Эта страница была автоматически перемещена с old.wiki.etersoft.ru.
Эта страница наверняка требует чистки и улучшения — смело правьте разметку и ссылки.
Просьба по окончанию убрать этот шаблон со страницы.


Настройка РАМ-авторизации в Samba

Настройка РАМ-авторизации для Samba сводится к добавлению пары строк в файл /etc/samba/smb.conf:

encrypt passwords = no

obey pam restrictions = yes

Первая строка отключает шифрование паролей, вторая включает поддержку РАМ.


На всякий случай можно проверить, что файл /etc/pam.d/samba выглядит следующим образом:

auth     include        system-auth

account  include        system-auth

password required       pam_deny.so

session  include        system-auth


Проверить правильность конфигурирования можно с помощью утилиты smbclient.

Просматриваем список доступных расшаренных ресурсов:

$ smbclient -L smb_server

Password:

Domain=[ALTDOMAIN] OS=[Unix] Server=[Samba 3.0.30-ALT]



        Sharename       Type      Comment

        ---------       ----      -------

        homes           Disk      Home Directory for 'alexeev'

        myshare         Disk      Mary's and Fred's stuff

        IPC$            IPC       IPC Service (Samba server on smb_server (v. 3.0.30-ALT))

Domain=[ALTDOMAIN] OS=[Unix] Server=[Samba 3.0.30-ALT]


И пробуем зайти с помощью этой же утилиты на ресурс myshare:

$ smbclient  //smb_server/myshare


ВНИМАНИЕ!!!

После присвоения параметру encrypt passwords значения no на samba-ресурсы не смогут заходить клиенты с windows-машин. Ситуацию можно исправить правкой реестра системы. Информацию о внесении необходимых изменений для разных ОС семейства Windows можно найти по ссылке.