Isso é de: link
segurança (G)
Esta opção afeta como os clientes respondem ao Samba e é uma das configurações mais importantes no arquivo smb.conf.
O padrão é security = user, já que esta é a configuração mais comum, usada para um servidor de arquivos independente ou um DC.
As alternativas são security = ads ou security = domain, que suportam a entrada do Samba em um domínio do Windows
Você deve usar security = user e mapear para guest se quiser principalmente configurar compartilhamentos sem uma senha (compartilhamentos de convidado). Isso é comumente usado para um servidor de impressora compartilhado.
As diferentes configurações serão explicadas agora.
SEGURANÇA = AUTO
Esta é a configuração de segurança padrão no Samba e faz com que o Samba consulte o parâmetro de função do servidor (se configurado) para determinar o modo de segurança.
SEGURANÇA = USUÁRIO
Se a função de servidor não for especificada, essa é a configuração de segurança padrão no Samba. Com segurança em nível de usuário, um cliente deve primeiro "fazer logon" com um nome de usuário e senha válidos (que podem ser mapeados usando o parâmetro do mapa de nome de usuário). Senhas criptografadas (consulte o parâmetro de senhas criptografadas) também podem ser usadas neste modo de segurança. Parâmetros como usuário e convidado somente se definido são aplicados e podem alterar o usuário do UNIX para usar nessa conexão, mas somente após o usuário ter sido autenticado com êxito.
Observe que o nome do recurso que está sendo solicitado não é enviado ao servidor até que o servidor autentique com êxito o cliente. É por isso que os compartilhamentos de convidados não funcionam na segurança de nível de usuário, sem permitir que o servidor mapeie automaticamente usuários desconhecidos para a conta de convidado. Veja o mapa para o parâmetro convidado para obter detalhes sobre como fazer isso.
SECURITY = DOMAIN
Este modo só funcionará corretamente se net (8) tiver sido usado para adicionar esta máquina a um domínio do Windows NT. Espera que o parâmetro de senhas criptografadas seja definido como sim. Nesse modo, o Samba tentará validar o nome de usuário / senha, passando-o para um controlador de domínio primário ou de backup do Windows NT, exatamente da mesma maneira que um servidor Windows NT faria.
Observe que um usuário UNIX válido ainda deve existir, assim como a conta no Controlador de Domínio para permitir que o Samba tenha uma conta UNIX válida para mapear o acesso a arquivos.
Observe que, do ponto de vista do cliente, security = domain é o mesmo que security = user. Isso afeta apenas como o servidor lida com a autenticação, não afeta de forma alguma o que o cliente vê.
Observe que o nome do recurso que está sendo solicitado não é enviado ao servidor até que o servidor autentique com êxito o cliente. É por isso que os compartilhamentos de convidados não funcionam na segurança de nível de usuário, sem permitir que o servidor mapeie automaticamente usuários desconhecidos para a conta de convidado. Veja o mapa para o parâmetro convidado para obter detalhes sobre como fazer isso.
Veja também o parâmetro do servidor de senha e o parâmetro de senhas criptografadas.
Observe que o nome do recurso que está sendo solicitado não é enviado ao servidor até que o servidor autentique com êxito o cliente. É por isso que os compartilhamentos de convidados não funcionam na segurança de nível de usuário, sem permitir que o servidor mapeie automaticamente usuários desconhecidos para a conta de convidado. Veja o mapa para o parâmetro convidado para obter detalhes sobre como fazer isso.
Veja também o parâmetro do servidor de senha e o parâmetro de senhas criptografadas.
SEGURANÇA = ADS
Neste modo, o Samba atuará como um membro do domínio em um domínio ADS. Para operar neste modo, a máquina executando o Samba precisará ter o Kerberos instalado e configurado e o Samba precisará ser unido ao domínio ADS usando o utilitário net.
Note que este modo NÃO faz o Samba operar como um Controlador de Domínio do Active Directory.
Leia o capítulo sobre a associação de domínios no HOWTO para detalhes.
Padrão: segurança = USER
Exemplo: security = DOMAIN