Îmi puteți spune, am un controler de domeniu (cloud.cloud.domain.ru) pe samba 4.13 conectat la el ca un balon de fișiere (fs.cloud.domain.ru) . Mă pot conecta la server cu controlerul de domeniu fără a utiliza domeniul în autentificare. Pe FS este obligatoriu introducerea domeniului.
cloud.domain.ru
# Parametri globali
[global]
nume netbios = DC1
tărâm = CLOUD.domain.ru
rol server = controler de domeniu Active Directory
servicii server = s3fs, rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbindd, ntp_signd, kcc, dnsupdate
grup de lucru = CLOUD
idmap_ldb:utilizați rfc2307 = da
bind interfețe numai = da
interfețe = 127.0.0.1 172.16.211.1
Serverul ldap necesită autentificare puternică = nu
master de domeniu = da
stăpân local = da
preferred master = da
obiecte vfs = acl_xattr dfs_samba4 full_audit
map acl inherit = da
permisiuni de moștenire = da
mostenesc proprietar = da
store dos attributes = da
# BUTURUGA
fișier jurnal = /var/log/samba/log.%I
# TLS
tls activat = da
tls keyfile = tls/key.pem
tls certfile = tls/cert.pem
tls cafile = tls/ca.pem
# NTLM FIX
ntlm auth = Da
fs.cloud.domain.ru
# Parametri globali
[global]
securitate = ADS
grup de lucru = CLOUD
tărâm = CLOUD.domain.ru
#encrypt paroles = da
# Configurare idmap implicită pentru conturile și grupurile locale BUILTIN
idmap config *: backend = tdb
idmap config *: interval = 3000-7999
# idmap config pentru domeniul CLOUD
idmap config CLOUD: backend = rid
IDmap config CLOUD: interval = 10000-999999
winbind enumerare utilizatori = da
winbind enum groups = da
winbind folosește domeniul implicit = da
#map untrusted to domain = da
master de domeniu = nr
stăpân local = nr
obiecte vfs = acl_xattr full_audit
map acl inherit = da
permisiuni de moștenire = da
mostenesc proprietar = da
store dos attributes = da
# Dezactivează imprimantele
încărcare imprimante = nr
afișează vrăjitorul de adăugare a imprimantei = nr
printcap nume = /dev/null
dezactivați spoolss = da
# TLS
tls activat = da
tls keyfile = tls/key.pem
tls certfile = tls/cert.pem
tls cafile = tls/ca.pem
# NTLM FIX
ntlm auth = Da
#client ntlmv2 auth = Da
# BUTURUGA
nivel log = 1 auth:2 vfs:1
fișier jurnal = /var/log/samba/log.%I
dimensiune maximă a jurnalului = 1024
# audit
full_audit:failure = stat
full_audit:success = deschis
full_audit:facility = local5
full_audit:priority = notificare
# RECICLAȚI
recycle:repository = .recycle/%U