|
23.
|
|
|
Now, edit the <filename>/etc/samba/smb.conf</filename> file and make your changes.
|
|
|
|
Теперь откройте файл <filename>/etc/samba/smb.conf</filename> и вносите ваши изменения.
|
|
Translated and reviewed by
Roman Dronov
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:107(para)
|
|
24.
|
|
|
Server
|
|
|
|
Сервер
|
|
Translated and reviewed by
Dmitry Drozdovich
|
|
|
|
Located in
serverguide/C/installation.xml:46(para)
|
|
25.
|
|
|
In addition to the SAMBA suite of file and printer sharing server applications, Ubuntu also includes other powerful server applications designed to provide additional network server functionality to Windows clients similar to the functionality provided by actual Windows servers. For example, Ubuntu offers centralized management of network resources such as computers and users via Directory Services, and facilitates the identification, and authorization of computers and users via Authentication Services.
|
|
|
|
В дополнение к пакету серверных приложений SAMBA для организации совместного доступа к файлам и принтерам, Ubuntu также включает другие мощные серверные приложения, предоставляющие дополнительную функциональность сетевому серверу для Windows-клиентов, аналогичную обеспечиваемой реальными Windows-серверами. Например, Ubuntu предоставляет централизованное управление сетевыми ресурсами, такими как компьютеры и пользователи через службы каталогов, и обеспечивает идентификации и авторизации компьютеров и пользователей через службы аутентификации.
|
|
Translated and reviewed by
Roman Dronov
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:112(para)
|
|
26.
|
|
|
The following sections will discuss SAMBA and the supporting technologies, such as Lightweight Directory Access Protocol (LDAP) server, and Kerberos authentication server in more detail. You will also learn about some of the available configuration directives available the SAMBA configuration file which facilitate network integration with Windows clients and servers.
|
|
|
|
Следующие параграфы рассматривают SAMBA и вспомогательные технологии, такие как сервер облегченного протокола службы каталогов (LDAP) и сервер аутентификации Kerberos более детально. Вы также получите представление о некоторых директивах доступных в конфигурационном файле SAMBA, которые облегчают интеграцию с Windows клиентами и серверами.
|
|
Translated and reviewed by
Dmitry Drozdovich
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:119(para)
|
|
27.
|
|
|
Active Directory
|
|
|
|
Active Directory
|
|
Translated and reviewed by
Dmitry Drozdovich
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:125(title)
|
|
28.
|
|
|
Active Directory is a proprietary implementation of Directory Services by Microsoft, and is used to provide a means to share information about network resources and users. In addition to providing a centralized source of such information, Active Directory also acts as a centralized authentication security authority for the network. Active directory combines capabilities traditionally found in separate, specialized directory systems to simplify integration, management, and security of network resources. The SAMBA package may be configured to use Active Directory services from a Windows Domain Controller.
|
|
|
|
Active Directory - это запатентованная реализация службы каталогов от Microsoft, используемая для обеспечения средств распределения информации о сетевых ресурсах и пользователях. Кроме цетрализованного источника информации такого рода, Active Directory также действует как централизованная защищенная база данных для проверки подлинности в сети. Active Directory сочетает возможности традиционно расположенные в различных, специализированных системах каталогов для упрощения интеграции, управления и обеспечения безопасности сетевых ресурсов. Пакет SAMBA может быть настроен на использование сервисов Active Directory контроллера домена Windows.
|
|
Translated and reviewed by
Roman Dronov
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:126(para)
|
|
29.
|
|
|
LDAP
|
|
|
|
LDAP
|
|
Translated and reviewed by
Someone
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:135(title)
|
|
30.
|
|
|
The LDAP server application provides Directory Services functionality to Windows computers in a manner very similar to Microsoft Active Directory services. Such services include managing the identities and relationships of computers, users, and groups of computers or users that participate in the network, and providing a consistent means to describe, locate, and manage these resources. The freely available implementation of LDAP available for your Ubuntu system is called <emphasis role="italic">OpenLDAP</emphasis>. The server daemons responsible for handling OpenLDAP directory requests and the propagation of directory data from one LDAP server to another on Ubuntu, are <application>slapd</application> and <application>slurpd</application>. OpenLDAP may be used in conjunction with SAMBA to provide File, Print, and Directory services in much the same way a Windows Domain Controller does so long as SAMBA is compiled with LDAP support.
|
|
|
|
Серверное приложение LDAP обеспечивает функциональность Службы Каталогов для компьютеров Windows на манер, очень схожий со службами Microsoft Active Directory. Такие службы включают управление атрибутами и взаимоотношениями между компьютерами, пользователями, и группами компьютеров или пользователей, которые работают в сети; и обеспечивают адекватные средства для описания, нахождения и управления этими ресурсами. Свободно доступная реализация LDAP, имеющаяся для вашей системы Ubuntu, называется <emphasis role="italic">OpenLDAP</emphasis>. Серверные демоны, отвечающие за обслуживание запросов к каталогу OpenLDAP и передачу данных каталога от одного LDAP сервера к другому в Ubuntu – это <application>slapd</application> и <application>slurpd</application>. OpenLDAP может использоваться в сочетании с SAMBA, для обеспечения доступа к файлам, печати и службам каталогов так же, как это делает контроллер домена Windows, если пакет SAMBA скомпилирован с поддержкой LDAP.
|
|
Translated and reviewed by
Roman Dronov
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:136(para)
|
|
31.
|
|
|
Kerberos
|
|
|
|
Kerberos
|
|
Translated and reviewed by
Someone
|
|
|
|
Located in
serverguide/C/network-auth.xml:2023(title)
|
|
32.
|
|
|
The Kerberos authentication security system is a standardized service for providing authentication to computers and users by means of a centralized server which grants encrypted authorization tickets accepted for authorization by any other computer using Kerberos. Benefits of Kerberos authentication include mutual authentication, delegated authentication, interoperability, and simplified trust management. The primary server daemons for handling the Kerberos authentication and Kerberos database administration on Ubuntu are <application>krb5kdc</application> and <application>kadmin</application>. SAMBA may use Kerberos as a mechanism for authenticating computers and users against a Windows Domain Controller. To do so, the Ubuntu system must have Kerberos installed, and the <filename>/etc/samba/smb.conf</filename> must be modified to select the the proper <emphasis role="italic">realm</emphasis> and <emphasis role="italic">security</emphasis> mode. For example, edit the <filename>/etc/samba/smb.conf</filename> file and add the values:
|
|
|
|
Система обеспечения безопасности аутентификации Kerberos - это стандартизированная служба для предоставления аутентификации компьютерам и пользователям посредством централизованного сервера, который предоставляет зашифрованные билеты установления полномочий, принимаемые в качестве подтверждения авторизации любыми другими компьютерами, использующими Kerberos. Преимущества аутентификации с помощью Kerberos включают обоюдную идентификацию, делегирование, возможность взаимодействия и упрощенное управление доверительными отношениями. Основными демонами сервера для обслуживания аутентификации Kerberos и администрирования базы данных Kerberos в Ubuntu являются <application>krb5kdc</application> и <application>kadmin</application>. SAMBA может использовать Kerberos, как механизм для аутентификации компьютеров и пользователей вместо контроллера домена Windows. Чтобы это сделать, система Ubuntu должна иметь установленную службу Kerberos, и файл <filename>/etc/samba/smb.conf</filename> должен быть модифицирован для выбора верной <emphasis role="italic">области</emphasis> и <emphasis role="italic">режима безопасности</emphasis>. Например, отредактируйте файл <filename>/etc/samba/smb.conf</filename>, добавив значения:
|
|
Translated and reviewed by
Roman Dronov
|
|
|
|
Located in
../generic/serverguide/C/windows-networking.xml:150(para)
|