configurationwinbind检查AD中的多个属性?

我已经winbind运行,并authentication工作正常。

在login时提示用户提供用户名检查的AD属性的凭据? 这是名字吗? sAMAccountName赋? CN?

后续的是,我可以通过authconfig或smb.conf对winbind进行更改,以允许两个可能的匹配? 例如,我想让用户能够在login时提供ID号(当前工作)和/或电子邮件用户名(属性是AD中的mailnickname)

编辑:这是不可能的?

Active Directory将这些信息存储在LDAP可访问的数据库中。
LDAP查询filter"(|(idnumber=%s)(mailnickname =%s))"
未知如果Samba / Winbind允许使用RFC2254查询filter。