4、Samba技术解析:认证、功能及发展展望

Samba技术解析:认证、功能及发展展望

1. 认证方式:点对点与域认证对比
  • 点对点网络认证
    • 点对点网络最初设计用于让用户通过网络共享桌面计算机资源,网络浏览也支持这种无需磁盘或打印机集中管理的临时网络。用户可随意开关PC,基本不影响其他用户或网络服务(除正在访问离线主机文件或打印机的用户)。
    • 当收到访问文件共享或打印机的请求时,本地计算机负责处理认证请求,用户账户信息和密码需存储在CIFS“服务器”上。若用户要访问六台远程机器的共享资源,要么记住六个密码,要么使账户信息在所有服务器上同步,这两种方式都存在可扩展性问题。
    • 点对点网络的本地认证模型在小型网络且用户关系紧密时运行良好,但在大型网络中,工作组的简单性会成为限制因素。
  • 域认证
    • 为满足大型网络需求,微软在Windows NT 3.51中引入了域的概念。Windows NT域本质上是支持CIFS的计算机浏览组,增加了一个作为域控制器的服务器。
    • 域控制器在Windows域中的作用类似于Unix网络中的网络信息服务(NIS)服务器或LDAP目录服务,它维护着域范围内的用户和组信息数据库,并执行相关服务,主要职责与安全相关,包括验证用户凭据(认证)和授予或拒绝用户访问域资源的权限(授权),通常通过用户名和密码完成这些任务,维护数据库的服务称为安全账户管理器(SAM)。
    • Windows安全模型围绕安全标识符(SIDs)和访问控制列表(ACLs)展开。SIDs用
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值