TL; DR
Я хочу, чтобы клиент Windows мог получить доступ к общему ресурсу samba с помощью учетных данных freeipa.
проблема
Это на суперпользователе, а не на сервере, потому что это не рабочая производственная среда; это моя домашняя сеть. Существует множество руководств по использованию GNU/Linux samba для взаимодействия с Windows. Но я не хочу иметь междоменное доверие (мой домен Windows AD в конце концов уходит).
Могу ли я настроить samba для указания на freeipa (ipasam? ldapsam?) так что на моем клиенте Windows (я хожу по играм) я могу использовать «bgstack15@myfreeipadomain.example.com» для подключения к \linuxserver \sharename?
Я знаю, как настроить samba для использования существующего домена AD для присоединенного к домену хоста GNU/Linux, но это не то, что я здесь делаю. На этот раз моим хостом является контроллер домена freeipa, но я могу сделать клиент freeipa моим файловым сервером. У меня есть nfs для других хостов Linux, но мой быстрый поиск по "окнам nfs" не показал ничего, что могло бы быть лучше / проще, чем моя цель здесь.
Возможности
- Могу ли я использовать бэкэнды ipasam или ldapsam?
- Могу ли я использовать samba в качестве "контроллера домена Windows", чтобы он доверял домену ipa и отображал пользователей?
обновление 7 сентября
Я нашел https://techslaves.org/2011/08/24/freeipa-and-samba-3-integration/ и следовал инструкциям, которые показывают, как изменить схему freeipa для включения свойств samba. Но я все еще получаю ошибки: NT_STATUS_WRONG_PASSWORD.