1
Samba使用freeipa auth为Windows客户端访问cifs共享
TL; DR 我希望Windows客户端能够使用freeipa凭证访问samba共享。 问题 这是超级用户而不是服务器故障,因为它不是工作生产环境; 这是我的家庭网络。有许多使用GNU / Linux samba与Windows互操作的指南。但我不想拥有跨域信任(我的Windows AD域最终会消失)。 我可以将samba配置为指向freeipa(ipasam?ldapsam?),以便在我的Windows客户端上(我保留游戏)我可以使用“bgstack15@myfreeipadomain.example.com”连接到\ linuxserver \ sharename吗? 我知道如何配置samba以将现有的AD域用于加入域的GNU / Linux主机,但这不是我在这里做的。我的主机这次是freeipa域控制器,但我可能会将freeipa客户端作为我的文件服务器。我有其他Linux主机的nfs,但我对“nfs windows”的快速搜索没有显示任何比我想要的目标更好/更容易的东西。 可能性 我可以使用ipasam或ldapsam后端吗? 我可以将samba用作“Windows域控制器”并让它信任ipa域并映射用户吗? 9月7日更新 我找到了https://techslaves.org/2011/08/24/freeipa-and-samba-3-integration/,并按照其步骤显示如何修改freeipa的架构以包含samba属性。但我仍然得到错误:NT_STATUS_WRONG_PASSWORD。