Dodawanie kont maszyn dla Windows z rodziny NT
Jeśli chcemy móc dodawać do domeny NT klienty Windows z rodziny NT, należy dodać przy użyciu smbpasswd użytkownika z prawami administracyjnymi systemu czyli np. root. Tylko taki użytkownik może dodawać klienty Windows NT/2000/XP do domeny NT, zakładając im konta zaufanych maszyn (w naszym przypadku automatycznie). I właśnie m.in. z powodu że użytkownik root musi być dodany do użytkowników Samby należy wyłączyć synchronizacje haseł miedzy bazą Samby (smbpasswd), a systemem (passwd), przy pomocy opcji w smb.conf "unix password sync = no". Konta maszyn dodawane są automagicznie podczas dodawania Windows z rodziny NT do domeny przez użytkownika root, dzięki wpisowi w smb.conf w postaci:
Dla Samby 2.2 wpis ten wygląda tak:
add user script = /usr/sbin/useradd -d /dev/null -g machines -c 'Konto Maszyny %I' -s /bin/false -M %u
Dla Samby 3.0 wpis ten wygląda tak:
add machine script = /usr/sbin/useradd -d /dev/null -g machines -c 'Konto Maszyny %I' -s /bin/false %u
Zauważ że konta maszyn będą przypisane do odpowiedniej grupy (machines), która musi juz istnieć w systemie Unix. Konto dla użytkownika domenowego musisz utworzyć jak wcześniej. Konta maszyn zresztą tez możesz tworzyć ręcznie za każdym razem kiedy tego potrzebujesz, chociaż jest to mozolne ale możesz nie chcieć używać opcji `add user script` lub `add machine script`, wtedy więc klepiesz w konsoli gdzie jest Samba:
useradd -c "Konto Maszyny" -s /bin/false -g machnes komputer$
Najważniejsze to to że konto maszyny musi być dodane do systemu ze znakiem dolara na końcu nazwy ($), a nazwa to oczywiście ma być nazwa nebiosowa maszyny jaką chcemy dodać. Jak widać konto maszyny nie posiada powłoki systemowej, bo i po co, oraz zostało przypisane odpowiedniej grupy. Tak dodajemy konto maszyny "komputer" do bazy użytkowników Samby (smbpasswd):
smbpasswd -a -m komputer
Zauważ, że teraz nie został dodany znak dolara ($) ale za to trzeba użyć przełącznika -m. Lub to samo dla Samby 3.0:
pdbedit -a -m -u komputer
Profile mobilne
tekst zaczerpniety z :
http://banita.pl/konf/smbpdc.html