Windows NT 認證模組允許對 Microsoft Windows NT 伺服器進行認證。這些屬性為範圍屬性。在服務配置下套用於這些屬性的值會成為 Windows NT 認證範本的預設值。範圍註冊服務後,需要建立服務範本。註冊之後,範圍管理員可以變更預設值。範圍屬性不會由範圍子樹狀結構中的項目繼承。
若要啟動 Windows NT 認證模組,必須下載 Samba Client 2.2.2,並將之安裝至下列目錄:
AcessManager-base/SUNWam/bin
Samba Client 是一種檔案與列印伺服器,用於不需要單獨的 Windows NT/2000 Server 而將 Windows 和 UNIX 機器結合在一起。
Red Hat Linux 隨附 Samba 用戶端,位於 /usr/bin 目錄下。
為了能夠使用適用於 Linux 的 Windows NT 認證服務來進行認證,請將用戶端二進位檔案複製到 OpenSSO-base/identity/bin 下。
Windows NT 屬性包括:
定義使用者所屬的網域名稱。
定義 Windows NT 認證主機名稱。主機名稱應為 netBIOS 名稱,與完整網域名稱 (FQDN) 相對。依預設,FQDN 的第一部分為 netBIOS 名稱。
如果使用 DHCP (動態主機配置協定),則會在 Windows 2000 機器上將相符的項目放入 HOSTS 檔案。
將基於 netBIOS 名稱執行名稱解析。如果子網路上沒有任何提供 netBIOS 名稱解析的伺服器,則對映應為硬碼式的。例如,主機名稱應為 example1,而不是 example1.company1.com。
定義 Samba 配置檔名稱並支援 smbclient 指令中的 --s 選項。此值必須等於 Samba 配置檔案所在位置的完整目錄路徑。例如:/etc/opt/SUNWam/config/smb.conf
會分別為每個認證方法設定認證層級。此值指示信任認證機制的程度。使用者進行認證後,此值便會儲存在階段作業的 SSO 記號中。SSO 記號呈現給使用者要存取的應用程式時,應用程式將使用此儲存值以決定此層級是否達到了允許使用者存取的層級。如果儲存在 SSO 記號中的認證層級不滿足最小值需求,應用程式可以提示使用者透過具有較高認證層級的服務重新進行認證。預設值為 0。
備註 – 如果未指定任何認證層級,SSO 記號會將核心認證屬性中指定的值儲存為預設認證層級。