Il 24/05/2017 17:01, Giovanni Bellonio ha scritto:
[...]
Non so se il modulo pam_krb5 sia necessario (ho seguito le guide già
indicate, e le credenziali di dpp1058157 con uid 1000 dovrebbero essere
memorizzate in locale visto che questo utente è stato creato in fase di
installazione di debian e quindi prima di mettere sotto dominio AD
come ti dicevo io seguirei le guide ufficiali samba[¹] e non c'è traccia
di kerberos. Inoltre come hai visto il tuo account locale viene
autenticato da kerberos non dalla password memorizzata in locale quindi,
credo, non è configurato come ti aspettavi fosse... comunque vedi tu,
ognuno è libero di farsi male come vuole. La configurazione che hai
messo in piedi secondo me è un bel po' confusionaria.
Piviul
[¹] https://wiki.samba.org/index.php/Authenticating_Domain_Users_Using_PAM