Opcję tę opisano szczegółowo w podrozdziale "Synchronizowanie haseł". passwd chat debug Jeśli opcja passwd chat debug jest ustawiona na yes, podczas wymiany danych przy zmianie hasła wszystkie informacje wysłane lub otrzymane przez Sambę są zapisywane w pliku dziennika. Ponieważ poziom diagnostyczny tych informacji jest równy 100, będziesz musiał użyć opcji log level = 100, aby zostały one zarejestrowane. Opcję tę opisano szczegółowo w podrozdziale "Synchronizowanie haseł". Pamiętaj, że jeśli ustawisz tę opcję, hasła pisane jawnym tekstem będą widoczne w plikach dziennika, co może stanowić zagrożenie bezpieczeństwa, jeśli odpowiednio nie zabezpieczysz tych plików. password level W protokole SMB hasła niezaszyfrowane (pisane jawnym tekstem) są wysyłane dużymi literami, podobnie jak nazwy użytkowników. Wielu użytkowników Uniksa wybiera jednak hasła składające się zarówno z małych, jak i dużych liter. Samba domyślnie próbuje dopasować hasła pisane tylko małymi literami, nie zamieniając pierwszej litery na dużą. Podobnie jak username level, opcja password level służy do wypróbowania różnych permutacji hasła z dużymi literami. Przyjmuje ona parametr w postaci liczby całkowitej, który określa, ile liter hasła należy zamienić na duże podczas próby nawiązania połączenia z udziałem. Możesz użyć jej w następujący sposób: [global] password level = 3 W tym przykładzie Samba wypróbuje wszystkie permutacje hasła, które można uzyskać przy użyciu trzech dużych liter. Im większa liczba, tym więcej obliczeń, które Samba będzie musiała wykonać podczas dopasowywania hasła i tym dłuższy czas nawiązywania połączenia z udziałem. update encrypted Dla sieci przechodzących na zaszyfrowane hasła Samba oferuje opcję, która powinna pomóc w tym procesie. Opcję update encrypted możesz uaktywnić w następujący sposób: [global] update encrypted = yes Opcja ta informuje Sambę, że należy utworzyć zaszyfrowaną wersję uniksowego hasła każdego użytkownika, kiedy ten łączy się z udziałem. Jeśli włączysz tę opcję, musisz ustawić opcję encrypt passwords na no, aby klienty mogły przekazywać Sambie jawne hasła służące do uaktualnienia plików haseł. Kiedy każdy użytkownik co najmniej raz połączy się z serwerem, możesz ustawić opcję encrypt passwords = yes i od tej chwili używać tylko zaszyfrowanych haseł. Aby opcja ta zadziałała, użytkownik musi mieć już poprawny wpis w pliku smbpasswd. null passwords Ta globalna opcja informuje Sambę, czy należy zezwolić na dostęp użytkownikom, których konta mają ustawione puste hasło (zaszyfrowane bądź nie). Jej domyślna wartość to no. Możesz zmienić ją następująco: null passwords = yes Stanowczo odradzamy włączanie tej opcji, chyba że zdajesz sobie sprawę z zagrożeń, które stwarza. Na przykład umożliwia ona dostęp do kont systemowych (takich jak bin), które mają ustawione puste hasła w systemowym pliku haseł. smb passwd file Ta globalna opcja określa położenie bazy danych z zaszyfrowanymi hasłami. Domyślnie jest to /usr/local/samba/private/smbpasswd. Możesz zmienić ją w następujący sposób: [global] smb passwd file = /etc/smbpasswd Takie położenie jest charakterystyczne dla wielu dystrybucji Linuksa Red Hat. hosts equiv Ta globalna opcja określa nazwę standardowego uniksowego pliku hosts.equiv, który pozwala hostom i użytkownikom na dostęp do udziału bez podawania hasła. Możesz określić położenie tego pliku w następujący sposób: [global] hosts equiv = /etc/hosts.equiv Opcja ta domyślnie nie określa żadnego pliku hosts.equiv. Ponieważ korzystanie z takiego pliku wiąże się z ogromnym zagrożeniem bezpieczeństwa, odradzamy stosowanie tej opcji, o ile nie jesteś absolutnie pewien, że twoja sieć jest zabezpieczona. use rhosts Ta globalna opcja określa nazwę standardowego uniksowego pliku .rhosts, który pozwala zdalnym hostom na dostęp do udziału bez podawania hasła. Możesz określić położenie tego pliku w następujący sposób: [global] use rhosts = /home/dawid/.rhosts Opcja ta domyślnie nie określa żadnego pliku .rhosts. Podobnie jak w przypadku omówionej wyżej opcji hosts equiv, korzystanie z takiego pliku zagraża bezpieczeństwu sieci. Odradzamy użycie tej opcji, o ile nie jesteś absolutnie pewien, że twoja sieć jest dobrze zabezpieczona. Domeny Windows Kiedy wiesz już wszystko o użytkownikach i hasłach w serwerze Samby, możemy pokazać ci, jak skonfigurować Sambę jako podstawowy kontroler domeny dla komputerów Windows 95/98 i NT. Do czego przydają się domeny? Odpowiedź prawdopodobnie nie będzie oczywista, dopóki nie zajrzysz za kulisy, zwłaszcza w przypadku Windows 95/98.
|