使用 AD OU 验证 Samba 共享

使用 AD OU 验证 Samba 共享

我想将 Samba 链接到 Active Directory,以便我可以将权限应用于 Windows 用户所属 OU 的共享。

我不太确定从哪里开始,我目前只有一个“默认”共享:

[BaccData]
    comment = Bacc Admin Access
    path = /baccdata
    browsable = yes
    guest ok = yes
    read only = no
    create mask = 0755

任何起点都将受到赞赏,我现在正在黑暗中探索!

谢谢 :)

答案1

几周前我刚刚为一个客户项目做了这个。这不是我的强项,但结果效果很好。CentOS 5.something 和 SMB 带有大量存储,为 Windows 服务器上的所有服务/用户进行域身份验证。

这不是我最喜欢的回答问题的方式,但在这种情况下 - 由于涉及的内容太多 - 我将提供一个对我非常有帮助的链接:http://forums.fedoraforum.org/archive/index.php/t-217600.html

为了使它“感觉”更像 Windows 共享(特别是围绕创建的文件夹的所有权等),我在 smb.conf 中添加了以下几行:

inherit owner = YES
inherit acls = YES
inherit permissions = YES

相关内容