我可以设置Samba股份的身份validation对域*没有*join到域?

我想创build一个Samba服务器,其中一些共享的访问通过域上的帐户进行控制,但是不将该计算机join域? 这可能吗?

这是可能的,但有点倒退。 为了做到这一点,您需要在服务器上configurationPAM以使用LDAP存储,然后使用AD作为LDAP存储。 这种方式通过Samba(或任何其他PAM兼容的服务)访问服务器将通过PAM,然后将检查LDAP,这实际上是AD。 所有你需要的是AD中的一个用户帐户来允许LDAP绑定,不需要join域。