Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > добавление пользователей только в smbpasswd


Автор: apache2 12.3.2008, 02:09
Здравствуйте!
Подскажите, пожалуйста, возможно ли добавление пользователей только в парольный файл smbpasswd (без заведения пользователя в системе и /etc/passwd) - хочется некоторых пользователей которые могу часто удаляться/создаваться - заносить только в самбу

Такое возможно или эта связка навсегда?
Ситсема FreeBSD 6.1, samba 3.0.23

Автор: Сумасшедший 12.3.2008, 10:02
man smbpasswd
Цитата

OPTIONS
       -a
          This  option  specifies  that the username following should be added to the local smbpasswd file, with the new password typed (type <Enter> for the old password). This option is ignored if the username following already exists in the smbpasswd file and it is treated like a regular change password  com‐mand.  Note  that  the default passdb backends require the user to already exist in the system password file (usually /etc/passwd), else the request to add the user will fail.

Только если саму самбу разбирать.
Хотя вроде не сложно добавить пользователя в систему и дать ему -s /usr/sbin/nologin

Автор: apache2 12.3.2008, 13:01
тогда может работать с системными пользователями? без самбы? тут например задачи сделать VPN для выхода в интернет - если не будут нужны локальные ресурсы - то зачем тогда самба?
дкмал таким образом сделать другую базу с паролями (у самбы), но если они так связаны с системой, то начерное лучше тогда работать напрямую с парольной базой системы?

Автор: bilbobagginz 13.3.2008, 00:23
Цитата(apache2 @  12.3.2008,  13:01 Найти цитируемый пост)
тогда может работать с системными пользователями? без самбы? тут например задачи сделать VPN для выхода в интернет - если не будут нужны локальные ресурсы - то зачем тогда самба?
дкмал таким образом сделать другую базу с паролями (у самбы), но если они так связаны с системой, то начерное лучше тогда работать напрямую с парольной базой системы?

я не понимаю задачу.
определитесь.

если ваша система авторизирует и аутентифицирует на основе samba, значит файловые ресурсы должны будут кому-то принадлежать.
т.е. по-любому нужно в линуксе им дать какой-то UID+GID,  а в Винде - SID.

если вы держите LDAP, настройте его, чтобы он поддерживал схему самбы, и схему позикс.
после этого прикрутите к нему самбу.
и будете способны авторизировать линуксы - с LDAP или через winbind а винду через самбу. только тогда нужна вам самба в режиме доменного контроллера.

такое впечатление, что домашнее задание вы еще не сделали.


Автор: apache2 13.3.2008, 16:09
Цитата(bilbobagginz @ 13.3.2008,  00:23)
я не понимаю задачу.
определитесь.
если ваша система авторизирует и аутентифицирует на основе samba, значит файловые ресурсы должны будут кому-то принадлежать.
т.е. по-любому нужно в линуксе им дать какой-то UID+GID,  а в Винде - SID.


да, это понятно что если нужно впускать пользователя в локальную сеть - тут без самбы никак, а если нужно просто работать как роутер - т.е. логин по VPN а дальше уже там через прокси в интернет?

хотелось совсем самостоятельную базу доступов не связанную с ситемной (это типа как в proftpd, pure-ftp - где они ведут своих пользователей в своей базе)

хорошо, тогда буду изучать доступ только по системной базе, т.к. мне пользователей в локалку не надо пускать

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)