[Samba-it] forzare i roaming-profile

Boniforti Flavio boniforti at provincia.verbania.it
Thu May 26 10:40:01 MDT 2005


Simo Sorce wrote:
> Gli utenti di dominio li può fornire SOLO ed esclusivamente il Domain
> Controller. Un utente locale non è MAI un utente di dominio, la massimo
> è un utente che, per coincidenza, ha la stessa password di un omonimo
> utente di dominio, ma sono due cose nettamene differenti.

'apperò... quello che dicevo pure io! :-)

> Quando una macchina Windows fa il join ad un dominio, automaticamente
> inserisce il gruppo "Domain Admins" nel gruppo locale Administrators, e
> il gruppo "Domain Users" nel gruppo locale "Users", mai gli utenti
> direttamente.

Tutto OK, ho verificato sul mio PC...

> Per rispondere alla domanda di Flavio invece consiglio di NON mettere la
> macchina nel dominio se non vuoi che gli utenti di dominio abbiano
> accesso alla macchina, semplicemente non ha senso mettercela se puoi non
> vuoi dare accesso.

Hum, e perchè mai? Scusa, ma io ho il mio "server di utenti" (PDC) al 
fine di avere una gestione centralizzata del mio parco utenti. Quindi ho 
le password e tutto ciò che è legato all'account utente in un unico 
posto (magari LDAP, come in AD o in Samba con OpenLDAP). E' evidente che 
i miei utenti useranno *quelle* login per connettersi alle risorse di 
rete (e quindi ai PC), poichè in caso contrario dovrei creare gli utenti 
locali su ogni PC che quell'utente specifico sfiorerà nella sua vita 
lavorativa presso i miei uffici, ti pare? Che poi io non gli dia accesso 
in locale (per evitare manomissioni), è un discorso aggiuntivo, di 
"protezione" (legato alle policy aziendali).
Ditemi se sbaglio qlcs nell'interpretazione...

Ciao!

-- 
-----------------------------------
Boniforti Flavio
Provincia del Verbano-Cusio-Ossola
Ufficio Informatica

Tecnoparco del Lago Maggiore
Via dell'Industria, 25
28924 Verbania
-----------------------------------



More information about the samba-it mailing list