iT邦幫忙

1

SAMBA如何設定,第2個網域的人員權限

  • 分享至 

  • xImage

系統環境:CEMTOS 7
條件限制:SAMBA只能加入一個網域

以上條件我的想法是,在我已加入的AD(SERVER 2008)裡面建立一個群組,而這個群組再加入另一個網域AD(SERVER 2016)裡面的人員權限,這樣做得到嗎?

目前遇到的問題資料匣的安全信可看到SERVER 2016的網域(以相互信任),但是SERVER 2008的群組死活看不到SERVER 2016的網域

看更多先前的討論...收起先前的討論...
zero iT邦好手 1 級 ‧ 2025-05-16 15:21:24 檢舉
你的雙向信任建完之後有跑過測試嗎? 在服務的建立頁面的測試按鈕通過了嗎?
play0210 iT邦新手 3 級 ‧ 2025-05-16 16:02:33 檢舉
我有看到一篇文章,不知是不是這問題
https://ithelp.ithome.com.tw/articles/10300418?sc=iThelpR

◆群組領域
◎萬用群組
可以在所有網域內被設定權限
無法包含任何一個網域內的網域區域群組


#群組只限定同網域的人員權限
zero iT邦好手 1 級 ‧ 2025-05-19 14:34:42 檢舉
你沒有回答信任域的設定是否已經完成?

你在Linux上面的SMB ACL設定基本上只吃AD

而且你目前用的SMB版本是否支援信任域也要查才行

AD建本機群組可以解決跨網域群組的問題

但是它規則很反人性常理,自己最好弄懂在做

人少就用人員帳戶去處理,跨網域群組拿權限很容易搞到混亂
play0210 iT邦新手 3 級 ‧ 2025-05-22 14:05:00 檢舉
好的,感謝說明
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答