[Samba-it] samba con doppia personalita' ;-)

Sandro Doro samba at dorogroup.com
Sun Dec 11 23:36:01 MST 2005


> On Fri, 2005-12-09 at 10:53 +0100, Sandro Doro wrote:
> > > On Thu, 2005-12-08 at 21:16 +0100, Sandro Doro wrote:
> > > 
> > > > La cosa che mi lascia un po' perplesso e' la dicitura 
> > > > Domain: HOME anche se e' stato fatto il join al dominio NETKITWG.
> > > 
> > > Sento puzza di bruciato :-)
> > > 
> > > > Qualche idea sulla mancata "traduzione" dei SID sul Domain Member ?
> > > 
> > > Servono gli output di net getlocalsid su entrambe i server.
> > 
> > Premetto che il pdc ha netbios name CORE e l'altro HOME.
> > 
> > sambaCore:~# net getlocalsid
> > SID for domain CORE is: S-1-5-21-3840722988-1065274203-713729200
> > 
> > sambaHome:~# netHome -s /etc/samba/smbHome.conf getlocalsid
> > SID for domain HOME is: S-1-5-21-3362258605-3231886521-2455157064
> > 
> > > 
> > > Servono gli smb.conf
> > > 
> 
> Gli smb.conf sembrabno corretti, ma ti consiglio vivamente di usare
> winbind sul domain member, non per fornire utenti, ldap va benissimo per
> quello, ma per fornire il canale di autenticazione e risoluzione dei
> SID.

ok. Fatto e funziona :-)
ho provato anche collassato tutto su un nodo e continua
a funzionare :-)

Mi rimane da capire come mai il dominio del DS e' errato.
E' errato a tal punto che se cambio nss_ldap in nss_winbind
mi ritrovo su Idmap (ldap) tante entry quanti sono i gruppi +
quanti sono gli utenti del dominio netkitwg.
Hai qualche suggerimento ?


> 
> Simo.
> 
> -- 
> Simo Sorce - simo.sorce at xsec.it
> Xsec s.r.l. - http://www.xsec.it
> via Garofalo, 39 - 20133 - Milano
> mobile: +39 329 328 7702
> tel. +39 02 2953 4143 - fax: +39 02 700 442 399
> 

Ciao e buona settimana,
  Sandro

-- 
Sandro Doro
e-mail: sandro.doro AT istruzione.it





More information about the samba-it mailing list