Hogyan hozzunk létre egy bizalmi kapcsolat bizalom samba 4

Hogyan hozzunk létre egy bizalmi kapcsolat bizalom samba 4

Ha arra gondolunk, történelem, samba 4 termék jön létre, a Microsoft szakértők. Természetesen a Microsoft nem volt hajlandó segíteni a versenytársak, de a képviselői samba túl srácok ne hagyja ki, és csak pert a Microsoft ellen, hogy az MS monopóliuma a piacon a Softa a labdát, hálózati környezetben, és más dolog, amit nap mint nap használt, az smb . És Sambo birkózók nyerte a vitát.
MS szakértők telepített sambistov kódot, és kezdett alkotni, amit most hívott samba 4.
samba 4 fejlesztők nem feledkeztek meg a termék olajozott 3. samba és tartalmazza mindazokat a funkciókat a Samba 4. 3, de egyértelműen azt mondta, hogy a samba csomag 4. Beállíthatja, hogyan és NT. és mint az AD. Ebben az esetben, azt hiszem, egyértelmű, hogy mindkét módban nem használjuk fel azonnal.
Samba egyértelmű álláspontra funkcionális osztály folytat velünk, és további, például, ha azt akarjuk, hogy a kapcsolat a domének egy meghatalmazást Samba3 (NT) és samba4 (AD), akkor kénytelenek vagyunk emelni samba 3-AD. azaz, hogy frissítsen a samba 4.
Létrehozása bizalom samba 4 MS Windows. és létrehozta a bizalom, elvileg samba meg nem is egyszer, de a kiadás 4.3-as verzió. Megjelenése előtt ez a verzió, hogy hozzon létre a bizalom a samba egyszerűen nem lehetséges, de mi emberek hajlandóak megtenni feltétlenül csalódott.
De a megjelenése 4.3 verzió OpenNet jelezte nekünk, hogy a bejelentések samba 4.3. Még mindig bízik bejelentett támogatást.

Az elv létrehozását bízik samba 3 nem rossz ismertetett hivatalos dokkoló, és így néz ki:

1. Annak érdekében, hogy legyen egy megbízható samba létre kell hoznia egy felhasználónevet és jelszót, akkor használja, Create hitelesítő fogják használni a távoli Windows féltől származó hitelesítési

2. Annak érdekében, hogy megbízik a távoli tartományt használni kívánt samba csapat
net RPC trustdom létre windomainA -S -U tartomány \\ Administrator% pw
Nézze meg, mi történt
net RPC trustdom lista -u root /% pw

Ahhoz, hogy hozzon létre egy bizalmi kapcsolat samba 4, akkor kell használni a samba-eszköz tartományi bizalmi létre

További lépéseket, amelyek szükségesek lehetnek
telepíteni libpam-winbind libnss-winbind
set auth / módszerek = krb5 LDAP UNIX winbind

Korlátozások samba 4 Trust
Nem funkciója SID szűrése
Nem támogatott hozzátéve felhasználókat vagy csoportokat egy megbízható domain tartomány A B csoportban