为工作组配置审核客户端
对 StorageGRID 部署中要从中检索审核消息的每个管理节点执行此操作步骤 。
-
您必须具有
Passwords.txt
具有root/admin帐户密码的文件(可在上述软件包中找到)。 -
您必须具有
Configuration.txt
文件(在上述软件包中提供)。
已弃用通过 CIFS/Samba 进行审核导出,并将在未来的 StorageGRID 版本中删除。
-
登录到主管理节点:
-
输入以下命令:
ssh admin@primary_Admin_Node_IP
-
输入中列出的密码
Passwords.txt
文件 -
输入以下命令切换到root:
su -
-
输入中列出的密码
Passwords.txt
文件以root用户身份登录后、提示符将从变为
$
to#
。
-
-
确认所有服务的状态均为正在运行或已验证:
storagegrid-status
如果所有服务均未运行或未验证,请先解决问题,然后再继续。
-
返回命令行,按 * 。 Ctrl+* 。 c* 。
-
启动CIFS配置实用程序:
config_cifs.rb
--------------------------------------------------------------------- | Shares | Authentication | Config | --------------------------------------------------------------------- | add-audit-share | set-authentication | validate-config | | enable-disable-share | set-netbios-name | help | | add-user-to-share | join-domain | exit | | remove-user-from-share | add-password-server | | | modify-group | remove-password-server | | | | add-wins-server | | | | remove-wins-server | | ---------------------------------------------------------------------
-
为 Windows 工作组设置身份验证:
如果已设置身份验证,则会显示一条建议消息。如果已设置身份验证,请转至下一步。
-
输入 …
set-authentication
-
当系统提示您安装Windows工作组或Active Directory时、输入:
workgroup
-
出现提示时、输入工作组的名称:
workgroup_name
-
出现提示时、创建有意义的NetBIOS名称:
netbios_name
或
按 * 输入 * 以使用管理节点的主机名作为 NetBIOS 名称。
此脚本将重新启动 Samba 服务器并应用更改。此操作需要不到一分钟的时间。设置身份验证后,添加审核客户端。
-
出现提示时,按 * 输入 * 。
此时将显示 CIFS 配置实用程序。
-
-
添加审核客户端:
-
输入 …
add-audit-share
共享将自动添加为只读。 -
出现提示时、添加用户或组:
user
-
出现提示时、输入审核用户名:
audit_user_name
-
出现提示时、输入审核用户的密码:
password
-
出现提示时、重新输入同一密码以进行确认:
password
-
出现提示时,按 * 输入 * 。
此时将显示 CIFS 配置实用程序。
无需输入目录。已预定义审核目录名称。 -
-
如果允许多个用户或组访问审核共享,请添加其他用户:
-
输入 …
add-user-to-share
此时将显示已启用共享的编号列表。
-
出现提示时、输入审核导出共享的编号:
share_number
-
出现提示时、添加用户或组:
user
或
group
-
出现提示时、输入审核用户或组的名称:
audit_user or audit_group
-
出现提示时,按 * 输入 * 。
此时将显示 CIFS 配置实用程序。
-
对有权访问审核共享的每个其他用户或组重复这些子步骤。
-
-
(可选)验证您的配置:
validate-config
此时将检查并显示这些服务。您可以安全地忽略以下消息:
Can't find include file /etc/samba/includes/cifs-interfaces.inc Can't find include file /etc/samba/includes/cifs-filesystem.inc Can't find include file /etc/samba/includes/cifs-custom-config.inc Can't find include file /etc/samba/includes/cifs-shares.inc rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
-
出现提示时,按 * 输入 * 。
此时将显示审核客户端配置。
-
出现提示时,按 * 输入 * 。
此时将显示 CIFS 配置实用程序。
-
-
关闭CIFS配置实用程序:
exit
-
启动Samba服务:
service smbd start
-
如果 StorageGRID 部署是单个站点,请转至下一步。
或
或者,如果 StorageGRID 部署包括其他站点的管理节点,则根据需要启用这些审核共享:
-
远程登录到站点的管理节点:
-
输入以下命令:
ssh admin@grid_node_IP
-
输入中列出的密码
Passwords.txt
文件 -
输入以下命令切换到root:
su -
-
输入中列出的密码
Passwords.txt
文件
-
-
重复上述步骤为每个附加管理节点配置审核共享。
-
关闭远程安全Shell登录到远程管理节点:
exit
-
-
从命令Shell中注销:
exit