Samba como um PDC e autenticação offline

2

Digamos que eu tenha um laptop com Windows conectado a um domínio. O domínio tem um servidor Samba como um PDC.

Agora diga que eu movo o laptop para fora da rede (a rede está completamente inacessível). Conseguirei fazer o login em contas que eu tenha acessado antes no laptop (através da GINA)?

Atualização: olhando a documentação de smb.comf , observei a configuração winbind offline logon : This parameter is designed to control whether Winbind should allow to login with the pam_winbind module using Cached Credentials. If enabled, winbindd will store user credentials from successful logins encrypted in a local cache. . Para mim, parece que isso resolve o problema, mas alguém pode confirmá-lo e / ou apontar se algum valor adicional precisa ser definido?

    
por Aimé Barteaux 30.06.2012 / 18:56

1 resposta

5

Se você tiver um laptop Windows que seja um membro do domínio, o logon offline do winbind não influenciaria sua capacidade de fazer logon em credenciais em cache, pois o Winbind armazenará em cache as credenciais do seu Instalação do Samba, não seus clientes.

Credenciais em cache é um recurso de cliente de domínio disponível no Windows 2000 e mais recente. Ele está trabalhando com DCs do Active Directory, bem como DCs estilo NT4 (Samba). De Microsoft KB 913485 :

By default, the operating system caches the verifier for each unique user's ten most recent valid logons. This value can be set to any value between 0 and 50. For more information, click the following article number to view the article in the Microsoft Knowledge Base: 172931 Cached domain logon information

Seus clientes precisariam ter o HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\CachedLogonsCount (REG_SZ) desabilitado ou definido como um valor maior que zero para se beneficiar desse recurso.

Lembre-se de que as credenciais de armazenamento em cache (na verdade, o Windows não armazena em cache credenciais, mas salpicai as credenciais unidirecionais) em máquinas nas quais você não tem meios de garantir segurança física podem representar um risco de segurança - os hashes são < um href="http://www.irongeek.com/i.php?page=security/cachecrack"> offline crackable pela força bruta ou ataques de dicionário .

    
por 30.06.2012 / 22:04