Samba技术解析:认证、功能及发展展望
1. 认证方式:点对点与域认证对比
- 点对点网络认证
- 点对点网络最初设计用于让用户通过网络共享桌面计算机资源,网络浏览也支持这种无需磁盘或打印机集中管理的临时网络。用户可随意开关PC,基本不影响其他用户或网络服务(除正在访问离线主机文件或打印机的用户)。
- 当收到访问文件共享或打印机的请求时,本地计算机负责处理认证请求,用户账户信息和密码需存储在CIFS“服务器”上。若用户要访问六台远程机器的共享资源,要么记住六个密码,要么使账户信息在所有服务器上同步,这两种方式都存在可扩展性问题。
- 点对点网络的本地认证模型在小型网络且用户关系紧密时运行良好,但在大型网络中,工作组的简单性会成为限制因素。
- 域认证
- 为满足大型网络需求,微软在Windows NT 3.51中引入了域的概念。Windows NT域本质上是支持CIFS的计算机浏览组,增加了一个作为域控制器的服务器。
- 域控制器在Windows域中的作用类似于Unix网络中的网络信息服务(NIS)服务器或LDAP目录服务,它维护着域范围内的用户和组信息数据库,并执行相关服务,主要职责与安全相关,包括验证用户凭据(认证)和授予或拒绝用户访问域资源的权限(授权),通常通过用户名和密码完成这些任务,维护数据库的服务称为安全账户管理器(SAM)。
- Windows安全模型围绕安全标识符(SIDs)和访问控制列表(ACLs)展开。SIDs用
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



