Windows NT

Windows NT 验证模块允许通过 Microsoft Windows NT 服务器进行验证。这些属性是领域属性。它们在“服务配置”下采用的值将成为 Windows NT 验证模板的默认值。为领域注册服务之后,需要创建服务模板。注册后,领域管理员可以更改这些默认值。领域属性不会被领域子树中的条目所继承。

为了激活 Windows NT 验证模块,必须下载 Samba Client 2.2.2 并将其安装到以下目录:

AcessManager-base/SUNWam/bin

Samba Client 是文件服务器和打印服务器,它将 Windows 计算机和 UNIX 计算机融合在一起而无需使用单独的 Windows NT/2000 服务器。

Red Hat Linux 产品随附有 Samba 客户机,它位于 /usr/bin 目录下。

要使用适用于 Linux 的 Windows NT 验证服务进行验证,请将客户端二进制文件复制到 OpenSSO-base/identity/bin

Windows NT 属性包括:

验证域

定义用户所属的域名。

验证主机

定义 Windows NT 验证的主机名。主机名应是 netBIOS 名称,而不是全限定域名 (FQDN)。默认情况下,FQDN 的第一部分是 netBIOS 名称。

如果使用了 DHCP(动态主机配置协议),则可以在 Windows 2000 计算机上的 HOSTS 文件中加入合适的条目。

将基于 netBIOS 名称进行名称解析。如果您的子网上没有任何提供 netBIOS 名称解析的服务器,则应该对映射进行硬编码。例如,主机名应为 example1,而非 example1.company1.com

Samba 配置文件名称

定义 Samba 配置文件名并支持在 smbclient 命令中使用 -s 选项。该值必须是存储 Samba 配置文件的完整目录路径。例如:/etc/opt/SUNWam/config/smb.conf

验证级别

各种验证方法都单独设置了验证级别。验证级别值表示信任验证机制的程度。用户进行验证之后,该值将存储在会话的 SSO 令牌中。当 SSO 令牌传递到用户要访问的应用程序时,应用程序将根据存储的值来确定级别是否足以授予用户访问权限。如果 SSO 令牌中存储的验证级别没有达到所需的最小级别,应用程序将提示用户使用具有较高验证级别的服务再次进行验证。默认值为 0。


注 – 如果未指定任何验证级别,则在核心验证属性默认验证级别中所指定的值将会存储到 SSO 令牌中。