Samba 需要与 Windows Active Directory 位于同一网络的 IP 才能加入吗?

Samba 需要与 Windows Active Directory 位于同一网络的 IP 才能加入吗?

我正在努力在 Windows 网络中设置 Samba。目标是 Active Direcotry 中的 Windows 用户使用他们的密码登录 Samba 共享。

我不确定在此设置中,AD 服务器和 Samba 服务器是否必须位于同一网络中?这是强制性的吗?

我可以在两者之间进行 ping 操作,但它们位于不同的网络中。

谢谢

答案1

听起来你在谈论使用ADS 安全模式在您的 Samba 服务器上。这些安全模式允许 Samba 将身份验证转移到 Active Directory (AD) 域。

配置过程在 Samba 文档中有概述基本上,您将使用 AD 域的名称配置您的 Samba 服务器,使用/etc/krb5.conf有关该域的详细信息配置 Kerberos 文件,然后加入该域(方式与域成员 Windows 计算机类似)。

不清楚您所说的“在同一网络中”是什么意思。由于 Samba 服务器会将身份验证请求转发到域控制器 (DC),因此 Samba 服务器必须能够与一个或多个 DC 通信。它们不必位于同一 IP 子网中,但 Samba 服务器需要可靠的名称解析才能解析 DC 的名称。

相关内容