1.6. 在 IdM 域成员中设置 Samba
您可以在加入到 Red Hat Identity Management (IdM)域的主机上设置 Samba。来自IdM的用户,以及来自受信任的 Active Directory(AD)域的用户(如果有的话)可以访问 Samba 提供的共享和打印机服务。
重要
对 IdM 域成员使用 Samba 是一种不受支持的技术预览特性,且包含了某些限制。例如,IdM 信任控制器不支持活动目录全局目录服务。它们还不支持使用分布式计算环境/远程过程调用(DCE/RPC)协议解析 IdM 组。因此,在登录到其他 IdM 客户端时,AD 用户只能访问托管在 IdM 客户端上的 Samba 共享和打印机。登录到 Windows 机器的 AD 无法访问托管在 IdM 域成员中的 Samba 共享。
我们鼓励在 IdM 域成员中部署 Samba 的用户向红帽提供反馈意见。
如果 AD 域中的用户通过 Samba 访问共享和打印机服务,请确保在 AD 中启用了高级加密标准(AES)。
1.6.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 主机作为 IdM 域的客户端加入。
- IdM 服务器和客户端必须运行在 RHEL 10 上。