Linux – 如何控制Winbind身份验证缓存超时

我已经配置了我的 linux机器(运行CentOS 5.2)来对运行Active Directory的 Windows服务器进行身份验证.我甚至启用了winbind离线登录.一切都按预期工作,但我也想为winbind身份验证缓存强加一个TTL.到目前为止,我发现的只是samba文档中的以下片段

winbind cache time (G)

This parameter specifies the number of seconds the winbindd(8) daemon will cache user and group information before querying a Windows NT server again.

*This does not apply to authentication requests*,these are always evaluated in real time unless the winbind offline logon option has been enabled.

Default: winbind cache time = 300

显然,winbind缓存时间参数不控制身份验证请求的缓存TTL.
有没有其他方法可以为winbind身份验证请求实现缓存超时?

谢谢

解决方法

我最初使用的是默认的idmap后端.但是,当我将idmap后端切换到AD时,问题得到了解决.以下是我在smb.conf中使用的配置选项.
idmap config MYDOMAIN:backend = ad
idmap config MYDOMAIN:default = yes
idmap config MYDOMAIN:schema mode = rfc2307
idmap config MYDOMAIN:range = 1000-60000

idmap cache time = 1
idmap negative cache time = 1
winbind cache time = 1

但请注意,我仍然需要注销并重新登录,以查看在AD端对组成员身份所做的任何更改.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Linux日志文件中列属性的详细解析
在Linux系统中没有duf命令,如何有效地管理磁盘空间?
深入探讨EncryptPad在Linux操作系统中的功能和优势
原理和应用场景:Linux中ttyload工具的工作原理和实际用途
深度解析SELinux的三种策略类型
评估Linux系统性能的ttyload工具使用效果
分享在Linux系统中检测SSH版本的方法
介绍Linux平台上的数据加密工具EncryptPad
在Linux系统中,如何查看和诊断块设备信息?
在Linux环境下如何查看块设备信息?
探索Linux操作系统下的数据加密工具EncryptPad
学会在Linux系统中查看硬盘信息
分析SELinux:原理与实践
掌握SELinux策略类别
技巧:有效解读和管理Linux日志文件
查看Linux系统中的所有用户
了解Linux系统中各种不同类型的日志文件
深入理解Linux PS命令
方法:在Linux操作系统中查看用户
检查Linux上SSH的版本的步骤