使用不带samba属性的只读LDAP服务器进行Samba身份validation

我对只存储unix帐户信息(无samba属性)的LDAP服务器具有只读访问权限。 我想授予在LDAP目录中的用户访问我的服务器上的samba共享。

所以每次用户想访问一个共享时,我的服务器都应该检查LDAP服务器的凭据是否正确。 这可能吗?

如果我理解正确,在这种情况下,samba帐户必须存储在另一个具有自己的samba密码哈希值的后端中。如果这是正确的,那么我认为无法使用来自LDAP服务器的数据填充此后端到不同的哈希algorithm。 那么我怎样才能保持数据库同步?

我在这个网站上发现了一些类似的问题,但是,不幸的是,到目前为止找不到我的问题的解决scheme…