[Samba-it] winbind
natale titotto
macchinavapore at libero.it
Tue Jan 21 13:32:02 MST 2003
Anzitutto, buongiorno a tutti!
Sono nuovo della lista (complimenti!), l'ho scoperta adesso dopo tre ore di doc
e google alla ricerca di una soluzione al seguente problema.
(Samba 2.2.3a su Debian Woody in dominio NT4.0sp6a)
Ho configurato winbind tranne la parte pam, che se ho ben capito serve solo per
autenticazioni login, ftp, telnet ecc. - che non mi servono. Devo solo
condividere risorse e mi pare che basti nss.
Funziona tutto come previsto, ma non ho capito come permettere ad un gruppo del
dominio NT (visibile tramite getent group e wbinfo -g) l'accesso ad una data
risorsa di samba come se si trattasse di un gruppo unix locale. Ho provato in
due modi:
a) chgrp DOMINIO+gruppo risorsa_condivisa. Funziona, ma preclude l'accesso
tramite i gruppi unix. (E' questo il modo ortodosso)?
b) modificare /etc/group aggiungendo gli utenti del gruppo DOMINIO+gruppo (es.
DOMINIO+utente1, DOMINIO+utente2) al gruppo unix che possiede risorsa_condivisa
(per disperazione ho provato anche ad aggiungere DOMINIO+gruppo...) - ma cosi'
non funziona proprio. Il meccanismo di risoluzione non viene configurato da
nsswitch.conf? Devo configurare anche pam? Dove sbaglio?
(tra l'altro questo secondo modo dovrebbe servirmi per includere
l'amministratore del dominio NT nel gruppo root di unix).
Grazie per l'aiuto.
Ciao
--
natale titotto
More information about the samba-it
mailing list