Windows NT 验证模块允许通过 Microsoft Windows NT 服务器进行验证。这些属性是领域属性。它们在“服务配置”下采用的值将成为 Windows NT 验证模板的默认值。为领域注册服务之后,需要创建服务模板。注册后,领域管理员可以更改这些默认值。领域属性不会被领域子树中的条目所继承。
为了激活 Windows NT 验证模块,必须下载 Samba Client 2.2.2 并将其安装到以下目录:
AcessManager-base/SUNWam/bin
Samba Client 是文件服务器和打印服务器,它将 Windows 计算机和 UNIX 计算机融合在一起而无需使用单独的 Windows NT/2000 服务器。
Red Hat Linux 产品随附有 Samba 客户机,它位于 /usr/bin 目录下。
要使用适用于 Linux 的 Windows NT 验证服务进行验证,请将客户端二进制文件复制到 OpenSSO-base/identity/bin。
Windows NT 属性包括:
定义用户所属的域名。
定义 Windows NT 验证的主机名。主机名应是 netBIOS 名称,而不是全限定域名 (FQDN)。默认情况下,FQDN 的第一部分是 netBIOS 名称。
如果使用了 DHCP(动态主机配置协议),则可以在 Windows 2000 计算机上的 HOSTS 文件中加入合适的条目。
将基于 netBIOS 名称进行名称解析。如果您的子网上没有任何提供 netBIOS 名称解析的服务器,则应该对映射进行硬编码。例如,主机名应为 example1,而非 example1.company1.com。
定义 Samba 配置文件名并支持在 smbclient 命令中使用 -s 选项。该值必须是存储 Samba 配置文件的完整目录路径。例如:/etc/opt/SUNWam/config/smb.conf
各种验证方法都单独设置了验证级别。验证级别值表示信任验证机制的程度。用户进行验证之后,该值将存储在会话的 SSO 令牌中。当 SSO 令牌传递到用户要访问的应用程序时,应用程序将根据存储的值来确定级别是否足以授予用户访问权限。如果 SSO 令牌中存储的验证级别没有达到所需的最小级别,应用程序将提示用户使用具有较高验证级别的服务再次进行验证。默认值为 0。
注 – 如果未指定任何验证级别,则在核心验证属性默认验证级别中所指定的值将会存储到 SSO 令牌中。