Evet, tam olarak ne yapmaya çalıştığınıza bağlı olarak bunu yapmanın birkaç yolu vardır.
İlk yöntem samba yapılandırma ile yapılabilir. Bu, yalnızca bu kullanıcıların Samba'ya bağlanmasına izin verir, diğer kullanıcılar yine de diğer hizmetler (ssh, yerel terim, vb.) Bununla, smb.conf'daki [global] bölümünüze bir satır eklemek istersiniz:
valid users = @groupA @groupB
Diğer yöntem PAM kurallarını değiştirmektir. Farklı dağıtımların burada küçük farklılıkları vardır, ancak genel olarak hizmet başına PAM kuralları ve ortak kurallar vardır, neyin en iyi olduğuna karar verebilirsiniz. Pam_require modülünü kullanarak bir hesap kısıtlaması eklemek isteyeceksiniz. Dizüstü bilgisayarımdaki bir örnek (Fedora 13) /etc/pam.d/system-auth içindeki hesap bölümünü şu şekilde değiştirmek olabilir:
account required pam_unix.so
account required pam_require.so @groupA @groupB
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so
Yönetimi basitleştirmek için, bu sunucuya giriş yapabilen kullanıcıları izlemek amacıyla AD'de yeni bir grup oluşturmak isteyebilirsiniz.