The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Аутентификация)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Использование pam_mkhomedir.so для создания персональных шар, Nortrum (ok), 23-Авг-18, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


2. "Использование pam_mkhomedir.so для создания персональных шар"  +/
Сообщение от test (??), 27-Авг-18, 03:47 
>[оверквотинг удален]
> пользователей при логине из домена Windows. В smb.conf есть опция "obey
> pam restrictions = yes", что позволяет управлять сессией пользователя при помощи
> pam (кроме аутентификации). В конфиге /etc/pam.d/samba подключен модуль pam_mkhomedir.so
>  и сейчас все работает.
> Каталоги создаются в /home/domain/username и все бы хорошо, но так же создаются
> и хомяки для машинных учеток, типа - machinename$. Они ничего не
> ломают, но очень мешают. Когда я попытался отрубить аутентификацию машин и
> оставил только domain users, некоторым пользователям стало отказывать в доступе.
> Хотелось бы понять зачем эти системные учетки ходят на samba сервер и
> можно ли от них как-то избавиться?

для учетных записей компьютеров установить параметр $HOME в /dev/null

Ответить | Правка | Наверх | Cообщить модератору

3. "Использование pam_mkhomedir.so для создания персональных шар"  +/
Сообщение от Nortrumemail (ok), 28-Авг-18, 10:49 

>> можно ли от них как-то избавиться?
> для учетных записей компьютеров установить параметр $HOME в /dev/null

Проблема в том, что пользователи не хранятся в passwd, а импортятся через winbind. Не посоветуете, как можно назначать им $HOME? И кстати, а если $HOME будет не каталогом, разве тогда не будет использоваться /root?

Ответить | Правка | Наверх | Cообщить модератору

4. "Использование pam_mkhomedir.so для создания персональных шар"  +/
Сообщение от xxxx (??), 28-Авг-18, 14:23 
>>> можно ли от них как-то избавиться?
>> для учетных записей компьютеров установить параметр $HOME в /dev/null
> Проблема в том, что пользователи не хранятся в passwd, а импортятся через
> winbind. Не посоветуете, как можно назначать им $HOME? И кстати, а
> если $HOME будет не каталогом, разве тогда не будет использоваться /root?

а где назначается формат /home/domain/username?
вот там для учеток машин сделать /home/computers/username, либо переназначить $HOME через  pam_env...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру