Можно ли использовать сервер самбы, присоединенный к домену, без сопоставления пользователя / групп домена с локальным пользователем / группами и вместо этого использовать принудительного пользователя / группу для общего доступа.
Единственное, для чего следует использовать группу домена, - это если у пользователя есть доступ к общему ресурсу.
Я пробовал примерно так:
[global]
security = ADS
realm = mydomain.somedns
workgroup = mydomain
dedicated keytab file = /etc/krb5.keytab
kerberos method = secrets and keytab
[Test]
path = /mnt/store/samba/
read only = no
force user = localuser
force group = localgroup
valid users = @domainshareusers
Но я всегда получаю такие ошибки, как "mydomain \ username" недействителен в этой системе.