尝试让我的 Fedora Linux 机器允许 Active Directory 登录,但我无法克服这一点。我试图调和一些教程,这些教程似乎在某些事情上给出了相互矛盾的建议,例如将 + 或 / 设置为 winbind 分隔符。
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/winbind.html
http://blog.scottlowe.org/2007/01/15/linux-ad-integration-version-4/
我已经完成了大约一半,但在 getent passwd 之后我始终无法让我的活动目录(win2k3)用户出现。
答案1
您使用 nsswitch.conf 吗?如果是,其中的 winbind 条目是否正确?
由于命名约定,winbind 分隔符是一个令人生畏的问题。是的,它可以用 a\
代替+
,但这会产生一些后果。(使用\
会让您更接近旧式 NT4 登录,这正是您想要的)。坦率地说,如果您只有一个域,我不会费心使用 winbind 分隔符。但是,我会设置 winbind 搜索的默认域。
答案2
你有winbind enum users = yes
并winbind enum groups = yes
设置smb配置文件?