Если домен уже находится в кэше, нет никакой потребности в, связывают, чтобы сделать рекурсию, которая могла бы быть, почему это возвращает результат даже при том, что у Вас есть рекурсия прочь.
Перезапуск связывает (чтобы сбросить кэш), затем попробовать несколько запросов к доменам.
У Вас могли бы также быть проблемы при использовании представлений и IP, Вы запрашиваете от, находится в другом представлении.
Разрешения складываются друг над другом.
Например: Предоставьте Джо доступ к общему ресурсу, но не к базовой структуре диска => доступ запрещен. Предоставить Джо доступ к диску, но не к самому общему ресурсу => доступ запрещен. Предоставить Джо доступ к обоим => доступ предоставлен.
Это легче всего увидеть в конфигурации CIFS / SMB.
Другие продукты - NFS или CIFS в гостевом режиме - также могут маскировать всех входящих пользователей под одной конкретной учетной записью в локальную файловую систему.
Даже для установок, использующих гостевой режим, локальная файловая система все равно должна предоставлять права учетной записи, связанной с гостевым доступом.
Разрешения файловой системы применяются к пользователям локальной системы.
Все протоколы совместного использования сети должны полагаться на уровень трансляции для преобразования учетных данных доступа к сети в учетные записи локальных пользователей.
Для более крупных сетей это помогает если это может быть централизовано, с помощью LDAP, NIS или тому подобного.
ДОБАВЛЕНО: Вы специально спрашивали о CIFS между машинами * nix - ну, если обе не поддерживают материал winbindd, любые разрешения и владение ограничены тем, что установлено на точка монтирования.
То есть, совместное использование / mnt / foo на хосте A через CIFS с использованием пользователя Joe, будут релевантными только разрешения, установленные для монтирования с user = Joe на хосте B.
Любые разрешения для исходного местоположения относятся к глобальным, установленным для монтирования.