Synology и авторизация CIFS пользователей через внешний LDAP


Так случилось, что поддержка авторизации CIFS (SAMBA) пользователей через в внешний LDAP сервер в Synology реализована как-то криво.

Актуально для:  DSM 6.0.1-7393 Update 1

Для того чтобы всё заработало нужно включить на клиентах отправку пароля открытым текстом:

synology_ldap_cifs

Включаем на клиентах:

Windows XP, Windows Vista Edition и Windows 7

  • Перейдите в реестре к ветке HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanWorkStation\parameters
  • Установите «EnablePlainTextPassword»=dword:00000001
  • Перегрузите систему

Или через оснастку Локальная политика безопасности:

cifs_plain_text_win

Ubuntu

  • В smb.conf:  client plaintext auth = yes
    client lanman auth = yes
    client ntlmv2 auth = no

Mac OS

  • Выберите Приложения > Утилиты, чтобы открыть Терминал.
  • Создайте пустой файл /etc/nsmb.conf:
  • sudo touch /etc/nsmb.conf
  • Откройте /etc/nsmb.conf с помощью редактора vi:
  • sudo vi /etc/nsmb.conf
  • Введите «i», чтобы вставить текст, и вставьте следующее:
  • [default] > minauth=none
  • Нажмите клавишу Esc и затем введите «ZZ», чтобы сохранить настройки и закрыть редактор vi.

 

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *