Mandi! Piviul In chel di` si favelave... > come ti dicevo io seguirei le guide ufficiali samba[¹] e non c'è traccia > di kerberos. Inoltre come hai visto il tuo account locale viene > autenticato da kerberos non dalla password memorizzata in locale quindi, > credo, non è configurato come ti aspettavi fosse... comunque vedi tu, > ognuno è libero di farsi male come vuole. La configurazione che hai > messo in piedi secondo me è un bel po' confusionaria.
Non voglio complicare ulteriormente le cose, ma nei miei esperimenti di migrazione da Samba4 in NT mode a Samba4 in AD mode, chi segue samba-it sa, alla fin fine ho abbandonato winbind e sono passato a sssd. Uno dei problemi più grossi è proprio che non riuscivo a far leggere a winbind i dati LDAP/AD come le home, mentre sssd va che è una cannonata. E, Paolo, en passant non sapevo che anche winbindd aveva una modalità ''cache'', ma da me (jessie) /usr/share/doc/libpam-winbind/examples/pam_winbind/pam_winbind.conf non esiste. -- Il ministro dei temporali in un tripudio di tromboni auspicava democrazia con la tovaglia sulle mani e le mani sui coglioni (F. De Andre`)

