foreignSecurityPrincipal
для всех добавленных пользователей и групп из доверенного домена. Таким образом Microsoft показывает, что пользователь или группа являются частью доверенного домена;
[global]
в файла smb.conf
на Linux-клиентах, подключенных через Winbind, добавить опцию:
winbind scan trusted domains = yesи перезапустить сервис winbind:
# systemctl restart winbind.service
samba-tool domain trust validate
) и не выполняется вход на пользователями из доверенного домена на машинах с winbind.
Примечание
samba-tool
.
Таблица 5.1. Команды управления доверием
Команда
|
Описание
|
Примечание
|
---|---|---|
domain trust create <домен>
|
Создать доверие домена или леса
|
Можно использовать следующие опции:
|
domain trust modify <домен>
|
Изменить доверие домена или леса
|
|
domain trust delete <домен>
|
Удалить доверие домена или леса
|
Можно использовать следующие опции:
|
domain trust list
|
Вывести список доверительных отношений домена
|
|
domain trust show <домен>
|
Показать сведения о доверенном домене
|
|
domain trust validate <домен>
|
Проверить доверие к домену
|
Можно использовать следующие опции:
|