ใช่มีสองสามวิธีในการทำสิ่งนี้ขึ้นอยู่กับสิ่งที่คุณพยายามจะทำให้สำเร็จ
วิธีแรกสามารถทำได้ผ่านการกำหนดค่า samba วิธีนี้จะอนุญาตให้ผู้ใช้เหล่านี้เชื่อมต่อกับ Samba ผู้ใช้รายอื่นยังสามารถเข้าสู่ระบบผ่านบริการอื่น ๆ (ssh, คำศัพท์ท้องถิ่นและอื่น ๆ ) ด้วยสิ่งนี้คุณจะต้องเพิ่มบรรทัดในส่วน [global] ใน smb.conf:
valid users = @groupA @groupB
วิธีอื่นคือแก้ไขกฎ PAM การกระจายที่แตกต่างกันมีความแตกต่างกันเล็กน้อยที่นี่ แต่โดยทั่วไปแล้วการพูดว่ามีกฎ PAM ต่อบริการเช่นเดียวกับกฎทั่วไปคุณสามารถตัดสินใจได้ว่าอะไรดีที่สุด คุณจะต้องการเพิ่มข้อ จำกัด บัญชีโดยใช้โมดูล pam_require ตัวอย่างบนแล็ปท็อปของฉัน (Fedora 13) จะเป็นการแก้ไขส่วนบัญชีใน /etc/pam.d/system-auth เป็น:
account required pam_unix.so
account required pam_require.so @groupA @groupB
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so
เพื่อให้การจัดการง่ายขึ้นคุณอาจต้องการสร้างกลุ่มใหม่ใน AD เพื่อวัตถุประสงค์ในการติดตามผู้ใช้ที่สามารถเข้าสู่เซิร์ฟเวอร์นี้