[Samba-it] Startup nuovo dominio samba...

Sandro Dentella sandro at e-den.it
Sat Sep 23 15:22:02 MDT 2006


> devi solo ricordarti di configurare il server come PDC prima di eseguire
> questi comandi. e comunque puoi anche inventarti un SID (no! non usare
> lo stesso ovunque!) e poi forzare il SID inventato (e usato con
> smbldap-tools) usando net setdomainsid (dalla 3.0.23).


Ricordo correttamente che il problema ad usare lo stesso sid è dovuto al
fatto che il join delle macchine si basa su quello, per cui usare lo stesso
SID apre possibili buchi fra reti? Se non è così, per quale motivo è così
negativo usare lo stesso SID?

Ed ancora ricordo correttamente che l'account di macchina deve avere lo
stesso SID del dominio per potere effettuare il join (o comunque per potere
in seguito lavorare?).

Mi pare di ricordare (purtroppo feci alcuni espermenti ormai più di un anno
fa) che se il SID non era lo stesso il messaggio di errore fosse quanto di
più oscuro: non si trova un 'adapter' per la connessione.

> > function get_set_new_SID () {
> >     debug get_set_new_SID
> >     ## dopo aver modificato il dominio in smb.conf, net getlocalsid DOM
> >     ## restituisce un nuovo SID
> >     if [ -f /etc/samba/domain.SID ] ; then
> 
> domain.SID non esiste piu' da ere geologiche :-)

ho seguito il suggerimento che sta qui:
http://samba.org/samba/docs/man/Samba-HOWTO-Collection/NetCommand.html
Managing Security Identifiers (SIDS)

devo considerarlo non più valido? Il documento è del maggio 2005, in cosa è
errato? 

sandro
*:-)


-- 
Sandro Dentella  *:-)
e-mail: sandro at e-den.it 
http://www.tksql.org                    TkSQL Home page - My GPL work



More information about the samba-it mailing list