配置 LDAP 身份验证

  1. 转到控制台 > 权限 > 域安全认证
  2. 选择 LDAP 认证
  3. 选择 LDAP 服务器的类型。
  4. 指定以下信息。

    LDAP 服务器类型

    字段

    用户操作

    远程 LDAP 服务器

    LDAP 服务器主机

    指定 LDAP 服务器的主机名或 IP 地址。

    LDAP 安全

    选择 NAS 与 LDAP 服务器通信所使用的方法。
    • ldap://:使用标准 LDAP 连接。默认端口为 389。

    • ldap://(ldap + TLS):使用 TLS 加密连接。默认端口为 389。较新版本的 LDAP 服务器通常使用此端口。

    • ldap://(ldap + SSL):使用 SSL 加密连接。默认端口为 686。较旧版本的 LDAP 服务器通常使用此端口。

    基本 DN

    指定 LDAP 域。

    示例:dc=mydomain,dc=local

    Root DN

    指定 LDAP 根用户。

    示例:cn=admin, dc=mydomain,dc=local

    密码

    指定根用户密码。

    用户 Base DN

    指定用户所在的组织单位 (OU)。

    示例:ou=people,dc=mydomain,dc=local

    群组 base DN

    指定组所在的组织单位。

    示例:ou=group,dc=mydomain,dc=local

    当前 Samba ID

    不适用

    远程 NAS 上的 LDAP 服务器

    IP 地址或 NAS 名称

    指定服务器 IP 地址或 NAS 名称。

    LDAP 域

    指定 LDAP 域名。

    密码

    指定 NAS 管理员密码。

    本机 NAS 上的 LDAP 服务器

    不适用

    不适用

    IBM Lotus Domino

    除以下各项外,此服务器类型包含的字段与远程 LDAP 服务器相同:

    uidNumber

    指定 uid 编号。

    选择 HASH

    gidNumber

    指定 gid 编号。

    选择 HASH

  5. 单击应用

    此时会出现 LDAP 认证选项窗口。

  6. 选择允许哪些用户访问 NAS。
    注:

    LDAP 认证选项因何时启用“微软网络”而有所不同。有关详细信息,请参见 LDAP 认证选项

  7. 单击完成