Так, існує кілька способів зробити це залежно від того, що ви намагаєтеся виконати.
Перший метод можна здійснити через конфігурацію samba. Це дозволить цим користувачам підключитися до Samba, інші користувачі все одно можуть увійти через інші сервіси (ssh, локальний термін тощо). За допомогою цього ви хочете додати рядок до свого [глобального] розділу в smb.conf:
valid users = @groupA @groupB
Інший метод полягає в зміні правил PAM. У різних дистрибутивах тут є незначні відмінності, але, загалом кажучи, є правила PAM на послугу, а також загальні правила, ви можете вирішити, що краще. Ви хочете додати обмеження для облікового запису за допомогою модуля pam_require. Прикладом мого ноутбука (Fedora 13) може бути зміна розділу облікового запису в /etc/pam.d/system-auth на:
account required pam_unix.so
account required pam_require.so @groupA @groupB
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so
Для спрощення адміністрування ви можете створити нову групу в AD з метою відстеження користувачів, які можуть увійти на цей сервер.