[Samba-it] idmap_rid e builtin groups

simo simo.sorce at xsec.it
Mon Jan 4 16:40:39 MST 2010


On Sun, 2010-01-03 at 12:48 +0100, Maurizio Marini wrote:
> Salve
> ho notato che da quando ho configurato l'automatismo idmap_rid, eseguendo 
> wbinfo -g
> non appaiono piu' i builtin.
> Vgando su google non ho trvaot molto, ma da quanto capisco e' corretto che sia 
> cosi, in relazione alla configurazione adottata:
> 
> #----------------------------------------
>         workgroup = XXX
>         netbios name = SERVER
>         realm = XXX.LOCAL
>         server string = SERVER
> 
> #-----------------------------------------
>         security = ADS
>         password server = 192.168.1.2
> #-----------------------------------------
>         allow trusted domains = No
>         idmap backend = idmap_rid:XXX=500-100000000
>         idmap uid = 500-100000000
>         idmap gid = 500-100000000
>         template shell = /bin/bash
>         winbind use default domain = Yes
>         winbind enum users = Yes
>         winbind enum groups = Yes
>         winbind nested groups = Yes
> 
>         hosts allow = 192.168. 127.
>         username map = /etc/samba/smbusers
> 
>         wins server = 192.168.1.2
> 
>         guest account = nobody
> 
> seguono le shares
> 
> E vorrei essere confortato che cio' non e' assoultamente un problema, nella 
> misura in cui i builtin non vengano usati per alcuno scopo utente, e che si 
> usano solo i vari 'Domain Admins', 'Domain Users', etc etc
> invece di Administrators e Users, come e' di fatto

Si corretto e non dovrebbe dare alcun problema, i builtin sono solo
visibili localmente in ogni caso.

Simo.






More information about the samba-it mailing list