การรับรองความถูกต้องคือ "ผู้ใช้ที่ได้รับการรับรองความถูกต้อง" ซึ่งอ้างอิงในไฟล์เซิร์ฟเวอร์ - ท้องถิ่นหรือระยะไกล


0

เมื่อใดก็ตามที่ฉันค้นหาคำอธิบายการอนุญาตสำหรับ "ผู้ใช้ที่ผ่านการรับรองความถูกต้อง" ฉันจะได้รับบางอย่างเช่น "ผู้ใช้ที่เข้าสู่ระบบ"

ผู้ใช้ Windows ที่ไม่ใช่โดเมนที่เข้าถึงเซิร์ฟเวอร์ไฟล์ Samba ซึ่งมีการตั้งค่าชื่อผู้ใช้ท้องถิ่นจะมีโทเค็นการรับรองความถูกต้องสองตัว / ข้อมูลรับรองที่ใช้งานอยู่ - การเข้าสู่ระบบที่พวกเขาใช้สำหรับ Windows และการเข้าสู่ระบบ การแบ่งปันแซมบ้า

ผู้ใช้ที่ทำงานบางอย่างในฐานะผู้ดูแลระบบอาจมีมากกว่าสองคนพร้อมกัน - บัญชีผู้ดูแลระบบของตนเอง (โดยมี / ไม่มีโทเค็นที่เชื่อมโยงใน Windows) และ Samba

เพื่อที่ว่ามันที่การตรวจสอบคือเมื่อเปิดแฟ้มหุ้น / โฟลเดอร์ที่ใช้ร่วมกันได้รับอนุญาตตั้งอยู่บนมัน"ผู้ใช้รับรองความถูกต้อง: [สิ่งที่]" ?

  • เป็นการทดสอบการเข้าสู่ระบบที่ถูกต้องไปยัง Windows หรือไปยังไฟล์เซิร์ฟเวอร์หรือไม่

  • อีกทางหนึ่งหนังสือรับรองใดที่ถูกทดสอบว่าผ่าน / ไม่ผ่าน - ข้อมูลรับรอง Windows (ประเมินโดย Windows) หรือข้อมูลรับรอง Samba (ประเมินโดย Samba)

  • จากมุมมองด้านความปลอดภัยหากฉันตั้งค่า"ผู้ใช้ที่ได้รับการรับรอง = เต็ม"ฉันจะให้สิทธิ์กับทุกคนที่สามารถเข้าถึงไคลเอนต์ Windows หรือใครก็ตามที่มีบัญชีที่ถูกต้องพร้อมการเข้าถึงแบบแบ่งใช้ที่กำหนดไว้ใน Samba

ดูเหมือนจะคลุมเครือและฉันไม่สามารถหาคำตอบที่ชัดเจนได้ในตอนนี้

คำตอบ:


1

ในสภาพแวดล้อมที่ไม่ใช่โดเมนการตรวจสอบความถูกต้องจะอ้างอิงถึงเครื่องท้องถิ่น ดังนั้น "ผู้ใช้ที่ได้รับการรับรองความถูกต้อง" จะมาจากมุมมองของบริการแซมบ้าเสมอ หากคุณพยายามเข้าถึงการใช้ร่วมกันโดยไม่มีชื่อผู้ใช้ / รหัสผ่านคุณจะถือว่าเป็นแขก (ไม่ใช่รับรองความถูกต้อง) หากคุณให้ชื่อผู้ใช้ / รหัสผ่านที่ถูกต้องคุณจะได้รับการปฏิบัติในฐานะผู้ใช้ที่ผ่านการรับรองความถูกต้อง

สิ่งนี้ไม่เกี่ยวข้องกับการรับรองความถูกต้องของ Windows ในฝั่งไคลเอ็นต์ ฉันไม่สามารถบอกได้ว่าจะเกิดอะไรขึ้นถ้าชื่อผู้ใช้และรหัสผ่านเหมือนกันทั้งสองด้าน แต่โดยทั่วไปคุณต้องตรวจสอบสิทธิ์อีกครั้งในรีโมตโฮสต์ โดยเฉพาะอย่างยิ่งเมื่อบริการบางอย่างเช่น Kerberos หายไปใครสามารถตรวจสอบสิทธิ์คุณได้โดยไม่ต้องส่งชื่อผู้ใช้ / รหัสผ่านไปยังด้านระยะไกล


ขอบคุณนั่นคือสิ่งที่ขาดหายไป เพียงเพื่อยืนยันนั่นหมายความว่าการกำหนดสิทธิ์ให้กับผู้ใช้ที่ผ่านการรับรองความถูกต้องหมายถึง "ใครก็ตามที่ลงชื่อเข้าใช้ Samba ด้วยบัญชีใด ๆ เลย" หรือด้วยบัญชี Samba บางส่วน? (สิ่งที่ฉันกำลังตรวจสอบคือสมมติว่าผู้ใช้ 3 คนถูกกำหนดว่า Samba สามารถรับรองความถูกต้องแบบโลคัลบนเซิร์ฟเวอร์ แต่มีเพียง 2 คนเท่านั้นที่เข้าถึงการแชร์อย่างชัดเจนทั้ง 3 คนจะเป็น AU หรือเพียงแค่ 2 คนเท่านั้น)
Stilez

ผู้ใช้ที่ผ่านการรับรองความถูกต้องหมายถึงผู้ใช้ใด ๆ (ในระบบ / โดเมน / ect ... ) ด้วยรหัสผ่านที่ถูกต้อง ดังนั้นทั้ง 3 จะสามารถเข้าถึงได้หลังจากตรวจสอบสิทธิ์กับเซิร์ฟเวอร์ ณ จุดหนึ่งในเวลา
Daywalker
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.