| 中国 |
|
|
|
![]() |
CIFS/9000 Client 发行说明: 版本 A.01.07 > 第 1 章 CIFS/9000
Client A.01.07最近几个发行版本的特性和修复 |
|
HP 建议将下列三项配置参数的值更改为新的缺省值:
以下是对每个新的配置参数值的说明:
可以对比新的缺省文件 /etc/opt/cifsclient.cfg.default 和现有文件 cifsclient.cfg,也可以手动进行修改。但请不要更改 cifsclient.cfg.default,此文件仅用作参考。
请依照下列说明更改新的配置参数:
有关下列特性的详细信息,请参阅手册《Installing and Administering the CIFS/9000 Client》。最新版本可从 http://docs.hp.com 获得。
PAM NTLM 为 HP-UX 和 Microsoft Windows NT 服务器或其他运行 HP CIFS/9000 Server 的 UNIX 服务器提供集中验证服务。HP CIFS/9000 Client 产品包含 PAM NTLM 模块,从而将 HP-UX 登录与任何 CIFS/9000 Server 或 Windows NT 域控制器集成在一起。 PAM NTLM 采用加密口令验证用户。PAM NTLM 还支持口令更改和口令过期功能。因此用户可以在 HP-UX 工作站上对其 NT 口令进行更改。 PAM NTLM 由两个共享的 PAM NTLM 库组成,其中一个库提供所有四个 PAM 模块的功能:验证、帐户管理、会话管理和口令管理;另一个库则利用 NT LanManager 协议提供与 NT 服务器的通信。 要配置 PAM NTLM,系统管理员必须在 PAM 配置文件 (/etc/pam.conf) 中将 PAM 验证管理、帐户管理、会话管理和口令管理指向动态加载的 PAM NTLM 库 /usr/lib/security/libpam_ntlm.1。 验证模块用于验证用户的身份并设置用户特定的身份证明。它会到 NT 服务器中(在 /etc/opt/cifsclient/pam/smb.conf 中配置)验证用户。如果口令匹配并且用户具有登录权限(帐户未被禁用),则允许其登录系统。 当用户访问由 CIFS 安装的共享时,CIFS/9000 Client 可以使用此登录信息。因此用户在访问 CIFS 共享时无需使用 cifslogin 命令。 验证模块支持 use_first_pass, try_first_pass 和 debug 选项。通过 debug 选项,PAM NTLM 可以将调试消息记录到 syslog 文件中。有关其他选项的详细信息,请参考 PAM 文档。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||