[Samba-it] Creazione account standard...

Marco Gaiarin gaio at sv.lnf.it
Tue Nov 23 16:08:01 MST 2004


Mandi! Simo Sorce
  In chel di` si favelave...

> usrmgr.exe non funziona correttamente se non sono definiti questi gruppi
> inoltre a NT piace poco che gli utenti non abbiano come gruppo primario
> un gruppo di dominio (questo però può tranquillamente essere un gruppo
> diverso da quelli di default, basta che sia mappato come gruppo di
> dominio).

Mumble... scusa ma non sono soddisfatto della risposta, forse perchè ho
posto anche male la domanda.

Installati i smbldaptools, mi sono accorto che non funzionano se dentro
a People e Group non ci sono già dati (credo perchè faccia una query,
quindi un max, e quindi assegni uid=max+1), al che ho visto
smbldap-populate, ma questi inserisce proprio l'account Administrator e
i gruppi (Domain Admin, Domain User, Domain Guests) che assolutamente
non mi interessano.

La documentazione dei smbldaptools qui per me è lacunosa (o io non ho
visto il punto in questione), perchè non ho capito se è strettamente
necessario che esistano proprio dei gruppi con quel nome, o più
semplicemente se devono esistere dei gruppi con RID 512, 513 e 514, che
si chiamino come vogliono.

In aggiunta su un'altra installazione ho creato l'utente administrator,
ma alla fine ho dovuto mettergli uid=0 affinchè avesse una minima
utilità.
A quel punto uso root, non devo per forza fare finta che quella sia una
box NT...


Ergo, per riformulare la domanda ancora più chiaramente:


1) servono per forza account (Administrator, guest/nobody) e gruppi
(Domain Admin, Domain User, Domain Guests) con esattamente questi nomi
affinchè funzioni

2) oppure più semplicemente bastano due account con RID 501 e 500
rispettivamente, e tre gruppi con RID 512, 513 e 514, indipendentemente
da come si chiamano?

Inoltre, se vale la due, a cosa associate Domain Admin solitamente? Al
gruppo adm? O è meglio creare un nuovo gruppo? Io sarei per il gruppo
staff...

Grazie.


PS: smbldap-groupadd permette di aggiungere un gruppo se esiste già in
/etc/group, ma smbldap-useradd no, non ne vuole sapere.
Esiste un altro metodo a parte infilare i valori manualmente?

-- 
dott. Marco Gaiarin				    GNUPG Key ID: 240A3D66
  Associazione ``La Nostra Famiglia''                http://www.sv.lnf.it/
  Polo FVG  -  Via della Bontà, 7 - 33078  -  San Vito al Tagliamento (PN)
  gaio(at)sv.lnf.it		tel +39-0434-842711    fax +39-0434-842797

   27 Novembre 2004: IV Giornata Nazionale di Linux e del Software Libero
			http://www.linux.it/LinuxDay/



More information about the samba-it mailing list