[Samba-it] Creazione account standard...
Marco Gaiarin
gaio at sv.lnf.it
Tue Nov 23 16:08:01 MST 2004
Mandi! Simo Sorce
In chel di` si favelave...
> usrmgr.exe non funziona correttamente se non sono definiti questi gruppi
> inoltre a NT piace poco che gli utenti non abbiano come gruppo primario
> un gruppo di dominio (questo però può tranquillamente essere un gruppo
> diverso da quelli di default, basta che sia mappato come gruppo di
> dominio).
Mumble... scusa ma non sono soddisfatto della risposta, forse perchè ho
posto anche male la domanda.
Installati i smbldaptools, mi sono accorto che non funzionano se dentro
a People e Group non ci sono già dati (credo perchè faccia una query,
quindi un max, e quindi assegni uid=max+1), al che ho visto
smbldap-populate, ma questi inserisce proprio l'account Administrator e
i gruppi (Domain Admin, Domain User, Domain Guests) che assolutamente
non mi interessano.
La documentazione dei smbldaptools qui per me è lacunosa (o io non ho
visto il punto in questione), perchè non ho capito se è strettamente
necessario che esistano proprio dei gruppi con quel nome, o più
semplicemente se devono esistere dei gruppi con RID 512, 513 e 514, che
si chiamino come vogliono.
In aggiunta su un'altra installazione ho creato l'utente administrator,
ma alla fine ho dovuto mettergli uid=0 affinchè avesse una minima
utilità.
A quel punto uso root, non devo per forza fare finta che quella sia una
box NT...
Ergo, per riformulare la domanda ancora più chiaramente:
1) servono per forza account (Administrator, guest/nobody) e gruppi
(Domain Admin, Domain User, Domain Guests) con esattamente questi nomi
affinchè funzioni
2) oppure più semplicemente bastano due account con RID 501 e 500
rispettivamente, e tre gruppi con RID 512, 513 e 514, indipendentemente
da come si chiamano?
Inoltre, se vale la due, a cosa associate Domain Admin solitamente? Al
gruppo adm? O è meglio creare un nuovo gruppo? Io sarei per il gruppo
staff...
Grazie.
PS: smbldap-groupadd permette di aggiungere un gruppo se esiste già in
/etc/group, ma smbldap-useradd no, non ne vuole sapere.
Esiste un altro metodo a parte infilare i valori manualmente?
--
dott. Marco Gaiarin GNUPG Key ID: 240A3D66
Associazione ``La Nostra Famiglia'' http://www.sv.lnf.it/
Polo FVG - Via della Bontà, 7 - 33078 - San Vito al Tagliamento (PN)
gaio(at)sv.lnf.it tel +39-0434-842711 fax +39-0434-842797
27 Novembre 2004: IV Giornata Nazionale di Linux e del Software Libero
http://www.linux.it/LinuxDay/
More information about the samba-it
mailing list