Portál AbcLinuxu, 7. května 2025 05:50
smbpasswd -a testuser
Tak pak mohu přistupovat k home tohoto uživatele přes Sambu bez ohledu na to, zda je definovaný v /etc/passwd nebo pomocí FreeIPA. Při tom mám v smb.conf:
[global] workgroup = MY security = user passdb backend = tdbsam [homes] valid users = %S, %D%w%SToto není přesně to co bych chtěl, protože heslo pro Sambu je nyní jiné než heslo uživatele centrálně spravované přes FreeIPA server. Ale je to použitelné jako workaround. Nevím, jestli by mi pomohlo použít jiné [global] nastavení v smb.conf, abych mohl používat centrálně spravované heslo (FreeIPA) a nemusel ho aktualizovat pomocí smbpasswd.
Celý je to pak takové ošklivé, protože jeden LDAP je v rámci samby pro AD, druhý LDAP je v rámci IPA..Presne tak.
kinit myuser@MY.REALM
smbclient -k //sambatest.my.realm/myuser
Dostávám chybu:
session setup failed: NT_STATUS_NO_IMPERSONATION_TOKEN
(možná jsem byl ale málo pečlivý)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.