[Samba-it] idmap_rid e builtin groups
simo
simo.sorce at xsec.it
Mon Jan 4 16:40:39 MST 2010
On Sun, 2010-01-03 at 12:48 +0100, Maurizio Marini wrote:
> Salve
> ho notato che da quando ho configurato l'automatismo idmap_rid, eseguendo
> wbinfo -g
> non appaiono piu' i builtin.
> Vgando su google non ho trvaot molto, ma da quanto capisco e' corretto che sia
> cosi, in relazione alla configurazione adottata:
>
> #----------------------------------------
> workgroup = XXX
> netbios name = SERVER
> realm = XXX.LOCAL
> server string = SERVER
>
> #-----------------------------------------
> security = ADS
> password server = 192.168.1.2
> #-----------------------------------------
> allow trusted domains = No
> idmap backend = idmap_rid:XXX=500-100000000
> idmap uid = 500-100000000
> idmap gid = 500-100000000
> template shell = /bin/bash
> winbind use default domain = Yes
> winbind enum users = Yes
> winbind enum groups = Yes
> winbind nested groups = Yes
>
> hosts allow = 192.168. 127.
> username map = /etc/samba/smbusers
>
> wins server = 192.168.1.2
>
> guest account = nobody
>
> seguono le shares
>
> E vorrei essere confortato che cio' non e' assoultamente un problema, nella
> misura in cui i builtin non vengano usati per alcuno scopo utente, e che si
> usano solo i vari 'Domain Admins', 'Domain Users', etc etc
> invece di Administrators e Users, come e' di fatto
Si corretto e non dovrebbe dare alcun problema, i builtin sono solo
visibili localmente in ogni caso.
Simo.
More information about the samba-it
mailing list