domain logons = yes
存放用户简档的目录
logon path = \\%N\profiles\%u
指定用户的主目录及映射盘符
logon drive = H:
logon home = \\bsd\%u
为所有用户指定通用登录脚本并使用[netlogon]共享项的相对路径
logon script = logon.cmd
域控制器必须的共享项
[netlogon]
path = /usr/local/samba/lib/netlogon
writeable = no
write list = ntadmin
存放用户简档的共享项
[profiles]
path = /export/smb/ntprofile
writeable = yes
create mask = 0600
directory mask = 0700
接下来就需要为加入进来的客户机建立它们的机器信任账号了。有手工及自动两种方法可以达到目的,如果用前者则必须为每一台客户机分别建立,我们采用后者以减轻系统管理负担,不过只有root账号可以做此项工作,所以需要在smbpasswd口令数据库中为root建立账号(smbpasswd -a root),为安全起见最好不要用系统root的口令。然后在smb.conf中加入下面这一行:
add user script = /usr/sbin/adduser -n -g machines -c Machine -d /dev/null -s /bin/false %m$