Описание тега germany
Это мой сценарий:
У меня в CentOS 7.5-сервер, который должен выступать в качестве файлового сервера и дать объявление-встроенная проверка подлинности для Samba доступ, без необходимости создавать локальных пользователей с помощью smbpasswd
.
Samba Версии 4.7.1
Допускается использование разных механизмов версия 1.16.0
Что я сделал до сих пор:
Присоединился к моей Linux-сервер для моего домена ad, используя realmd
(клиент-Программы=допускается использование разных механизмов
) и настроить Samba для акций.
После завершения этих шагов, у меня следующая проблема:
Не могу пройти проверку подлинности пользователей домена доступ к общим ресурсам самбы, потому что логи самбы жалуются, что "не удалось получить Sid домена для mydomain".
чистая getdomainsid
показывает Sid для локальной машины, но также сообщает, что "не может принести Sid домена".
Я нашел обходной путь, чтобы решить эту проблему, либо:
- Оставив домен потом соединившись снова с
realmd
(но в этот раз склиента-программы=смысл
); - Ручная установка Сид с
чистой setdomainsid
Оба подхода будут установить Sid домена на самбу и позвольте мне использовать проверку подлинности ad.
Итак, я хотел бы знать, почему это, что присоединение к домену с клиента-программы=смысл
задает этот Sid домена, в то время как работы с клиент-программное обеспечение=допускается использование разных механизмов
не. И наконец: есть ли способ, чтобы заставить допускается использование разных механизмов
автоматически установить этот Sid домена на Самбе при присоединении к домену?