在 LDAP 中停用用户对 SAMBA 文件服务器的访问,同时保持对其他服务的访问

在 LDAP 中停用用户对 SAMBA 文件服务器的访问,同时保持对其他服务的访问

我正在尝试切断 ldap 用户对 samba 服务器的访问。禁用密码不是一个选项,因为用户需要保持对连接到同一 ldap 目录的其他服务(如 Nextcloud)的访问。我该如何实现这一点?

该用户的 ldap 目录如下所示:

ldap 目录 - 屏幕截图

答案1

man smb.conf

invalid users (S)
  This is a list of users that should not be allowed to login to this
  service. This is really a paranoid check to absolutely ensure an
   improper setting does not breach your security.

您可以使用invalid user指令来禁止单个用户。

相关内容