[Samba-it] Problema Profili
Gio
giohome at braufficio.com
Fri May 20 09:43:01 MDT 2005
nikola ha scritto:
> Ciao a tutti,
> ho un server con samba vers. 3.0.10 (aggiornamenti vari da sito
> Fedora 3) configurato in modalità PDC con autenticazione su LDAP.
> Riesco tranquillamente ad aggiungere cliente win al dominio e a fare
> l'autenticazione degli utenti, però noto alcuni piccoli errori:
>
> 1) Quando da un client win, loggato come utente con permessi di
> amministratore di dominio, carico il software di gestione utenti di
> Win NT Server per gestire gli utenti di dominio, se modifico un utente
> va tutto bene, se aggiungo un utente mi da l'errore Accesso Negato,
> però poi rinfrescando la lista utenti mi accorgo che l'utente è stato
> inserito corretamente, creata la home con permessi giusti, però con i
> dati di default, quindi lo apro per modificare i dati (Descrizione,
> password, ....) e va tutto ok
>
A questo non so risponderti io uso phpldapadmin per le modifiche degli
utenti e i i tools della idealx per gestore utenti e gruppi e problemi
non ne ho mai avuti. Sono allergico ai tools di Microsoft preferisco
lavorare direttamente sulla console in questo modo eventuali errori
vengono subito all'occhio.
> 2) Non volendo gestire i roming profile ho commentato le righe logon
> drive, logon home, logon path e le share [netlogon] e [profiles]
> però al login esce sempre il messaggio che verrà creato un profilo
> temporaneo perchè non si trova un profilo comune.
> Poi se l'utente si personalizza un po' il desktop, quando si scollega
> e poi si rilogga non trova le impostazioni come le ha lasciate ma
> sempre un profilo bianco.
>
Utilizzando gli script della idealx (non so se è il tuo caso ma spero
che ti sia utile) tu configuri nel file smbldap.conf dei parametri di
default tra cui lo userProfile e nelle note c'e' scritto questo
(riporto pari pari)
-------------------------
# The UNC path to profiles locations (%U username substitution)
# Ex: \\My-PDC-netbios-name\profiles\%U
# Just set it to a null string if you want to use the smb.conf 'logon path'
# directive and/or disable roaming profiles
userProfile="\\SERVER\profiles\%U
-------------------------
lo userProfile viene quindi scritto nella configurazione utente salvata
su LDAP quando crei un nuovo utente ed esclude l'indicazione in smb.conf.
Se non indichi nulla nello userProfile allora tutti i nuovi utenti sono
fuori dal roaming profile o comunque l'impostazione dipende da quello
che c'e' scritto in smb.conf
Per fare in modo che sia utilizzata l'indicazione del profilo in
smb.conf devi fare per gli utenti esistenti
pdbedit -p "" utente
Questa riga rimuove il percorso inserito dal tool idealx nell'LDAP
Lo stesso vale per lo script che viene eseguito all'inizio da windows.
Se è presente nel file ldap non viene letto quello indicato nel file
smb.conf.
> La configurazione che vorrei avere a reggime è la seguente:
>
> Autenticazione utenti su server Samba LDAP (e mi funziona già)
> Possibilità di poter spostare (mappare su una connessione di rete) la
> cartella Documenti di win dei clienti sulla home dell'utente sul
> server samba PDC, però senza l'esecuzione della sincronizzazione ad
> ogni login o logout del cliente.
> No Roming Profiles.
>
> Come posso fare ?
>
La home directory continua ad esistere perchè non dipende dal roaming
profile per cui una soluzione è quella di modificare il puntamento della
cartella documenti in \\server\nomeutente oppure di modificare le
cartelle predefinite nei vari programmi (openoffice, word, excel hanno
tutti delle impostazioni che permettono di definire dove si trova la
cartella di default utilizzata per leggere e salvare)
> grazie
> ciao
> Nicola
>
>
Ciao
gio
> _______________________________________________
> Samba-it mailing list
> Samba-it at xsec.it
> https://lists.xsec.it/mailman/listinfo/samba-it
>
>
More information about the samba-it
mailing list