pam_cifscreds(8) System Manager's Manual pam_cifscreds(8)

pam_cifscreds - ماژول PAM برای مدیریت اعتبارنامه‌های CIFS در زمان ورود به سیستم

فایل‌های پیکربندی PAM را برای سیستم‌هایی که می‌خواهید اعتبارنامه‌های NTLM به‌طور خودکار برای آن‌ها ثبت شوند (مانند /etc/pam.d/login)، به شکل زیر ویرایش و اصلاح کنید:

    ...
    auth       substack     system-auth
+++ auth       optional     pam_cifscreds.so
    auth       include      postlogin
    ...
    ...
    session    include      system-auth
+++ session    optional     pam_cifscreds.so domain=DOMAIN
    session    include      postlogin
    ...

مقدار DOMAIN را به نام دامنه ویندوز خود تغییر دهید، یا از host= به صورتی که در ادامه توضیح داده شده است استفاده کنید.

ماژول PAM با نام pam_cifscreds ابزاری برای افزودن خودکار اعتبارنامه‌ها (نام کاربری و گذرواژه) به منظور برقراری نشست‌ها در اتصالات چندکاربره (multiuser mounts) است.

هنگامی که یک سیستم‌فایل cifs با گزینه "multiuser" سوار (mount) می‌شود و از احراز هویت krb5 استفاده نمی‌کند، باید بتواند اعتبارنامه‌های مربوط به هر کاربر را از محلی دریافت کند. ماژول pam_cifscreds می‌تواند برای ارائه خودکار این اعتبارنامه‌ها به هسته در هنگام ورود به سیستم استفاده شود.

در بخش session فایل پیکربندی PAM، این ماژول می‌تواند یک نام دامنه NT یا فهرستی از نام‌های میزبان یا نشانی‌ها را بپذیرد.

pam_cifscreds از چند گزینه که می‌توان آن‌ها را در فایل‌های پیکربندی PAM تنظیم کرد پشتیبانی می‌کند. شما باید حتماً یکی (و فقط یکی) از گزینه‌های domain= یا host= را داشته باشید.

ثبت گزارش‌های اشکال‌زدایی اضافی را فعال می‌کند.
اعتبارنامه‌ها برای نام دامنه NT مشخص‌شده اضافه خواهند شد.
اعتبارنامه‌ها برای نام‌های میزبان یا نشانی‌های IP مشخص‌شده اضافه خواهند شد.

ماژول PAM با نام pam_cifscreds به هسته‌ای نیاز دارد که با پشتیبانی از نوع کلید login ساخته شده باشد. این نوع کلید در نسخه ۳.۳ به هسته‌های اصلی لینوکس اضافه شد.

از آنجا که pam_cifscreds کلیدها را به حلقه کلید نشست اضافه می‌کند، اکیداً توصیه می‌شود که از pam_keyinit برای اطمینان از ایجاد حلقه کلید نشست در هنگام ورود به سیستم استفاده شود.

cifscreds(1), pam_keyinit(8)

ماژول PAM با نام pam_cifscreds توسط Orion Poplawski <<orion@nwra.com>> توسعه یافته است.