Комрады, я в тупике!
В общем не могу назначить владельца папки группу безопасности Windows. При попытке выполнить:
chown "domain admins":"domain users" /srv/samba/printer_drivers
chown: invalid user: ‘domain admins:domain users’
оно и понятно что не получается, т.к. юзера domain admins нет.
Машина в домене Windows, установлена Samba 4.9.5, следующие параметры указаны в smb.conf
[global]
realm = KA.KA.LOCAL
workgroup = KA
security = ads
encrypt passwords = yes
netbios name = K3062
server string = %h server
domain master = no
local master = no
preferred master = no
os level = 0
domain logons = no
dns proxy = no
socket options = TCP_NODELAY
unix charset = UTF-8
dos charset = 866
idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config KA : backend = rid
idmap config KA : range = 10000-999999
winbind enum users = yes
winbind enum groups = yes
winbind refresh tickets = yes
winbind use default domain = yes
winbind offline logon = yes
winbind cache time = 300
template shell = /bin/bash
vfs objects = acl_xattr
acl_xattr:ignore system acl = yes
map acl inherit = yes
store dos attributes = yes
rpc_server:spoolss = external
rpc_daemon:spoolssd = fork
printing = CUPS
load printers = no
show add printer wizard = no
log level = 0 vfs:1
[printers]
comment = All Printers
path = /var/spool/samba
printable = yes
[print$]
comment = Printer Drivers
path = /srv/samba/printer_drivers/
read only = no
[KMRU-PRT025]
path = /var/spool/samba
printable = yes
printer name = PRT025
Файл nsswitch.conf
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.
passwd: files winbind
group: files winbind
shadow: files
gshadow: files
hosts: mdns4_minimal [NOTFOUND=return] files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
Пробовал меня в passwd, group с files на compat все равно не помогает.
В то же время! На Debian 9 все тоже самое по конф. файлам, на там все работает, в качестве владельца успешно назначается группа безопасности Windwso.
У меня вопрос что я делаю не так ?