我可以使用 RFC2307 配置 Samba AD 并使用 idmap RID 后端加入另一个 Samba 域成员吗?

我可以使用 RFC2307 配置 Samba AD 并使用 idmap RID 后端加入另一个 Samba 域成员吗?

我有一个使用--rfc2307 进行的配置的 Samba AD DC。

我还有一个单独的 Samba 文件服务器加入了该域,并且其 smb.conf 配置了 idmap_rid。

到目前为止一切正常,我可以访问文件和文件夹并设置权限并使用 Samba AD 验证对这些文件夹的访问。

但现在重新阅读 Samba 文档后,似乎我应该对所有 Samba 域成员使用 idmap_ad,因为主 DC 已配置 RFC2307。虽然现在一切似乎都运行正常,但我想知道这是否会导致后续问题。

两台服务器均运行 Ubuntu Server 20.04。

相关内容