[Samba-it] winbind

natale titotto macchinavapore at libero.it
Tue Jan 21 13:32:02 MST 2003


Anzitutto, buongiorno a tutti!
Sono nuovo della lista (complimenti!), l'ho scoperta adesso dopo tre ore di doc 
e google alla ricerca di una soluzione al seguente problema.

(Samba 2.2.3a su Debian Woody in dominio NT4.0sp6a)

Ho configurato winbind tranne la parte pam, che se ho ben capito serve solo per 
autenticazioni login, ftp, telnet ecc. - che non mi servono. Devo solo 
condividere risorse e mi pare che basti nss.
Funziona tutto come previsto, ma non ho capito come permettere ad un gruppo del 
dominio NT (visibile tramite getent group e wbinfo -g) l'accesso ad una data 
risorsa di samba come se si trattasse di un gruppo unix locale. Ho provato in 
due modi:

a) chgrp DOMINIO+gruppo risorsa_condivisa. Funziona, ma preclude l'accesso 
tramite i gruppi unix. (E' questo il modo ortodosso)?

b) modificare /etc/group aggiungendo gli utenti del gruppo DOMINIO+gruppo (es. 
DOMINIO+utente1, DOMINIO+utente2) al gruppo unix che possiede risorsa_condivisa 
(per disperazione ho provato anche ad aggiungere DOMINIO+gruppo...) - ma cosi' 
non funziona proprio. Il meccanismo di risoluzione non viene configurato da 
nsswitch.conf? Devo configurare anche pam? Dove sbaglio?
(tra l'altro questo secondo modo dovrebbe servirmi per includere 
l'amministratore del dominio NT nel gruppo root di unix).

Grazie per l'aiuto.
Ciao
-- 
natale titotto





More information about the samba-it mailing list