[Samba-it] forzare i roaming-profile

Simo Sorce simo.sorce at xsec.it
Thu May 26 10:23:02 MDT 2005


On Thu, 2005-05-26 at 10:07 +0200, Marco Gaiarin wrote:
> Aggiungo solo che, da quello che ho capito e sperimentato, se non viene
> creato esplicitamente l'utente di dominio nella macchina locale, questo
> viene creato implicitamente e messo nel grupo Users (quindi gli utenti
> di rete nella macchina locale hanno almeno un grupo associato, Users).
> 
> Inoltre se l'utente è nel gruppo Domain Admins del dominio, viene
> automaticamente messo nel gruppo Administrators locale (diventa insomma
> administrator a tutti gli effetti).
> 
> 
> Poi queste due regole di base possono essere modificare creando
> l'utenete di dominio nella macchina locale e dandogli i permessi che
> più aggradano.

Bocciato e rimandato a settembre :-P

Gli utenti di dominio li può fornire SOLO ed esclusivamente il Domain
Controller. Un utente locale non è MAI un utente di dominio, la massimo
è un utente che, per coincidenza, ha la stessa password di un omonimo
utente di dominio, ma sono due cose nettamene differenti.

Quando una macchina Windows fa il join ad un dominio, automaticamente
inserisce il gruppo "Domain Admins" nel gruppo locale Administrators, e
il gruppo "Domain Users" nel gruppo locale "Users", mai gli utenti
direttamente.

Per rispondere alla domanda di Flavio invece consiglio di NON mettere la
macchina nel dominio se non vuoi che gli utenti di dominio abbiano
accesso alla macchina, semplicemente non ha senso mettercela se puoi non
vuoi dare accesso.

Simo.


-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399




More information about the samba-it mailing list