[Samba-it] Aggiornamento SambaLogonTime

Marco Gaiarin gaio at sv.lnf.it
Mon Sep 4 18:22:01 MDT 2006


Mandi! Aldo Bortot
  In chel di` si favelave...

> Rimangono però gli utenti che accedono da clint Linux.

A parte che inizio sinceramente a pensare che avere la data dell'ultimo
logon non sia poi così tanto utile (se l'utente non cambia la pass ogni
tre mesi, l'account scade o viene perlomeno disabilitato, ed è ovvio
che per cambiare la pass deve fare logon...), mi chiedo perchè non sia
stata implementata in samba l'aggiornamento del campo di cui al
subject.

Simo, ha senso aprire un bug?


> Il pam è configurato con il sufficient pam_winbind.so

Seconda cosa: se usi samba e LDAP suppongo che tu usi anche
smbldap-tools, e a questo punto perchè usi winbind e non direttamente
LDAP?


> Qualcuno ha qualche idea sul modo per "intercettare" tali accessi?

Mi vengono in mente due idee.

La prima che fa uso del link recentemente segnalato:

	http://foss.stat.unipd.it/mediawiki/index.php/Debian_Client_in_a_Samba_Domain

e quindi usare pam_mount per effettuare un fittizio mount di, che so,
netlogon, con smbmount (o mount -t smb che è lo stesso).

La seconda è una soluzione perfettamente UNIX-only, che so, tramite la
host-key-authentication debitamente chiusa eseguire uno script sul
server via ssh, magari a partire da /etc/gdm/PreSession/Default .

-- 
dott. Marco Gaiarin				    GNUPG Key ID: 240A3D66
  Associazione ``La Nostra Famiglia''                http://www.sv.lnf.it/
  Polo FVG  -  Via della Bontà, 7 - 33078  -  San Vito al Tagliamento (PN)
  marco.gaiarin(at)sv.lnf.it	  tel +39-0434-842711  fax +39-0434-842797



More information about the samba-it mailing list