nntp2http.com
Posting
Suche
Optionen
Hilfe & Kontakt

ADDS & Domänen-Gruppen

Von: Erik Harren (erik_nurfuerspam@harren.org) [Profil]
Datum: 17.04.2009 13:28
Message-ID: <74r7eqF1563a3U1@mid.individual.net>
Newsgroup: de.comp.os.unix.networking.samba
Moin!

Ich bemühe mich gerade, unter Ubuntu 8.10/9.04 nach der Anleitung von
administrator.de das ADDS nutzen zu können - das klappt auch insofern,
dass die Nutzer sich anmelden können. Was allerdings nicht klappt ist
die Zuweisung der Gruppen und führt zu zwei Problemen:

Rechner1: ADDS-User meldet sich an und erhält UID den Namen und als GID
den Domänenbenutzer

RechnerZ: Kopie der Konfigurationsdateien von Rechner1 und anpassen von
smb.conf, hostname und hosts
Der Nutzer meldet sich an und erhält die UID & GID 1000 - obwohl
bereits
vergeben - was dann natürlich sehr merkwürdig aussieht.

In der smb.conf steht halt folgendes:

# Domain user id range
idmap uid = 10000-60000
# Domain group id range
idmap gid = 10000-60000
# Allow enumeration of domain users and groups
winbind enum users = yes
winbind enum groups = yes

Was läuft hier falsch?

Wie lässt sich das an dieser Stelle 'reparieren', sodass die lokalen
User nicht 'gestört' werden - siehe Rechner1?

Zweite Frage: Wie kann ich die Primäre Gruppe des Benutzers auswerten?
Der User ist Mitglied der Gruppen Domänen-Benutzer, AG1, AG2,.... Die
AG1 ist auch tatsächlich als primäre Gruppe eingetragen.
Hintergrund ist
der, dass ich gerne die Freigabe des Servers \\server\AG1 im einfachsten
Falle und im besten Falle Unterverzeichnisse aus dieser Fraigabe in das
Home-Verzeichnis des Benutzers mounten möchte.
Dazu wurde mir pam-mount empfohlen, allerdings weiß ich noch nicht, wie
ich die Gruppe dem User zuordnen kann.

Wenn jemand eine schöne Literaturempfehlung/FAQ/Hauzu über das
Thema für
mich hat, wäre ich nicht unangenehm berührt.

Gruß,
Erik.

Gruß,
Erik.

[ Auf dieses Posting antworten ]