Невозможно добавить пользователей в ACL из Windows на общем ресурсе SMB, поскольку Windows использует неверное имя пользователя для входа в LDAP - PullRequest
0 голосов
/ 10 июня 2018

У меня работает Samba в качестве контроллера домена Active Directory с общими ресурсами.У меня есть клиенты Windows 10.У этих клиентов есть версия Windows Home, поэтому они не могут присоединиться к домену.Я хочу получить доступ к общему ресурсу из окон, используя указанные учетные данные и возможность редактировать списки ACL из Windows.

До сих пор я мог подключаться к общему ресурсу и создавать внутри него файлы.Я также могу установить ACL из linux .Я также могу редактировать ACL из Windows для пользователей, у которых уже есть некоторые разрешения.(Видны в окне разрешений в Windows).

Чего я не могу сделать, так это добавить разрешение существующему пользователю из Windows.Windows пытается найти пользователя, используя неправильные учетные данные (при добавлении пользователя в ACL).Windows использует свое имя хоста в качестве имени пользователя для входа на сервер LDAP (управляемый тем же экземпляром Samba) вместо использования имени пользователя, вошедшего в общий ресурс.

Я подтвердил этостранное поведение при использовании Wireshark.

Имя моего домена: PRESTOL Пользователь с доступом к общему ресурсу: PRESTOL \ Администратор. Фактическое окно пользователя Windows входит в систему при попытке найти пользователя: Имя хоста компьютера Windows.

Есть ли способ заставить клиента Windows перечислить пользователей, используя пользователя, который обращается к общему ресурсу (PRESTOL \ Administrator) вместо имени хоста клиента?

Спасибо.

...