当与 Active Directory 的链接关闭时,保持对 Samba 共享的访问

当与 Active Directory 的链接关闭时,保持对 Samba 共享的访问

我的建筑是这样的:

  • 带有副本的已驱逐 Active Directory 服务器
  • Active Directory 域中具有 Windows XP 客户端的本地网络
  • 域中的本地 Samba 服务器成员
  • 在 samba 服务器中我可以使用 getent 与 AD 用户共享 acls

一切正常,当用户在 Windows XP 会话中通过身份验证时,他可以访问他有权限的共享。

现在,如果与活动目录的链接断开,我想使活动保持连续性。例如,一个用户在早上 8 点连接到他工作的共享,突然链接断开。他可以继续访问共享。但如果此用户注销 Windows 并登录,他就无法访问共享。

我如何才能在一段时间内(例如 8 小时)保持对 Samba 共享的身份验证。如果到活动目录的链接是

感谢您的帮助

答案1

不行。如果在远程域控制器不可用的情况下您需要在本地站点使用身份验证服务,那么您也应该在本地站点放置一个域控制器,并让其与远程域控制器进行复制。

相关内容