LINUX.ORG.RU

в зависимости от настроек или в своей базе(к примеру winbind_idmap.tdb) или в AD (несколько видов вариантов)

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

или в AD

как его об этом попросить?

Будем хранить хомяки пользователей в сетевой шаре, к ней будут иметь доступ несколько машин - нужно, чтобы айдишники были одинаковые, а то у юзера может на одной машине не оказаться прав на файлы, созданные под его же учеткой на другой машине..

pianolender ★★★
() автор топика
Ответ на: комментарий от pianolender

файловая система nfs? если samba - то не имеет смысла. AD какой версии 20(03|08|12)?

Atlant ★★★★★
()
Ответ на: комментарий от pianolender

или в AD

как его об этом попросить?

Возможно поможет

winbind nss info = rfc2307

Но у меня нет под рукой AD, чтобы проверить.

zgen ★★★★★
()

раньше работало так: ( маппинг uid-gid )

idmap domains = ДОМЕН
idmap config ДОМЕН:backend = ad
idmap config ДОМЕН:readonly = yes

в новых самбах может поломали.

LonleyLockley
()
Ответ на: раньше работало так: ( маппинг uid-gid ) от LonleyLockley

могу ошибаться, но чтобы это работало, в AD должны быть включены services for unix. вроде они идут по умолчанию, начиная с Серванта 2003 R2

так же можно посмотреть в сторону sssd, как замену pam_winbind

mos ★★☆☆☆
()
Ответ на: комментарий от LonleyLockley

А вот внес я изменения в конфиг самбы, в каких логах мне должно быть видно, что он ломится сохранить маппинг в ad при входе новым пользователем?

pianolender ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.