[Samba-it] problemi con i gruppi

fabio.marcone at duet.it fabio.marcone at duet.it
Fri Jun 24 10:07:01 MDT 2005


ciao,
come controllo se il gruppo è correttamente mappato?
con il comando net groupmap list ottengo:
  Default Group (S-1-5-21-2443027314-3623906594-420070913-1461) -> 230
  Hosts (S-1-5-21-2443027314-3623906594-420070913-1463) -> 231
  Admins (S-1-5-21-2443027314-3623906594-420070913-1401) -> 200

che sono i miei gruppi di test.
il gruppo Admins è quello che ho tentato di aggiungere ad Administrator
(locale) e è registrato in ldap in questo modo:# smbldap-groupshow Admins
dn: cn=Admins,ou=Groups,dc=duet,dc=it
objectClass: posixGroup,sambaGroupMapping
cn: Admins
gidNumber: 200
sambaSID: S-1-5-21-2443027314-3623906594-420070913-1401
sambaGroupType: 2
displayName: Admins


ho controllato i sid in ldap e sono tutti uguali, non mi sambra ci siano
incongruenze.
Per avere un log più utile che log level devo impostare?

Grazie,
Fabio
> On Fri, 2005-06-24 at 09:27 +0200, Fabio Marcone wrote:
>> ciao a tutti,
>> sto tentando di configurare samba+ldap come pdc. Va tutto  bene
>> (almeno l
> e
>>
>> cosa che ho testato) tranne l'aggiunta di un gruppo globale ad un
>> gruppo  locale.
>> Mi spiego meglio: dopo essermi loggato su una macchina come utente di
>> dom
> in
>> io,
>> vado su gestione gruppi (avanzata) e vedo la lista di utenti e gruppi
>> del
>
>> dominio. Se tento di aggiungere un utente al gruppo locale
>> Administrators
> n
>> on
>> ci sono problemi, ma se tento di aggiungere un gruppo ad
>> Administrators  ricevo un messaggio di errore (qualcosa tipo: le
>> informazioni sul gruppo
> no
>> n
>> sono sufficienti, l'operazione non verrà eseguita). Nel file log di
>> sam
> ba
>
> Sicuro che il gruppo in questione sia correttamente mappato in samba?
> (group mapping)
>
>> (relativo alla macchina da cui ho tentato l'operazione) ho il seguente
>>  errore:
>>
>> [2005/06/23 18:45:36, 0]
>> rpc_server/srv_samr.c:api_samr_set_userinfo(786)
>>   api_samr_set_userinfo: Unable to unmarshall SAMR_Q_SET_USERINFO.
>> [2005/06/23 18:46:46, 1] smbd/service.c:make_connection_snum(642)
>>   tm663lmi-luca (192.168.10.46) signed connect to service netlogon
>>   initia
> ll
>> y
>> as user luca (uidÿ gid 0) (pid 9346)
>> [2005/06/23 18:46:57, 1] smbd/service.c:close_cnum(830)
>>   tm663lmi-luca (192.168.10.46) closed connection to service netlogon
>> [2005/06/23 18:52:47, 0] lib/util_sock.c:read_socket_data(384)
>>   read_socket_data: recv failure for 4. Error = Connection reset by
>>   pee
> r
>
> questa parte di log non mi sembra pertinente, e comunque a livello 1
> c'è poco da vedere.
>
>> Ho cercato in rete ma senza grossi risultati.
>> qualcuno mi può aiutare? Cosa può essere?
>
> Può essere un problema di impostazione scorretta dei SID.
>
> Simo.
>
> --
> Simo Sorce - simo.sorce at xsec.it
> Xsec s.r.l. - http://www.xsec.it
> via Garofalo, 39 - 20133 - Milano
> mobile: +39 329 328 7702
> tel. +39 02 2953 4143 - fax: +39 02 700 442 399
>
> _______________________________________________
> Samba-it mailing list
> Samba-it at xsec.it
> https://lists.xsec.it/mailman/listinfo/samba-it






More information about the samba-it mailing list