[Samba-it] Domain member gentent

Giuseppe Arvati giuseppe.arvati at gmail.com
Thu Dec 19 17:46:41 UTC 2019


Il 19/12/2019 15:35, Marco Gaiarin ha scritto:
> Mandi! Giuseppe Arvati
>    In chel di` si favelave...
>
>>> hai aggiunto i dati rfc2307 in LDAP?
>> hops!! No.
> Beh, e allora... ;-)
>
>
>> Ma in ADUC di Win10 mi pare non ci siano i campi
> No, Microsoft ha rimoso da ADUC la gestione di rfc2307; se hai una
> macchina win7. o usi quelli o... puoi provarea installare LAM
> (interfaccia php).
>
>
>> cosa consigli di fare ? meglio rid-backend
>> più o meno così ?
> Beh, con rid dovrebbe andare; il vantagio di 'ad'/rfc2307 e che hai gli
> ID in ldap, e magari ti possono essere utili anche per altro...
>
Funziona !!

ho modifcato smb.conf

idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config APAM-AD: backend = rid
idmap config APAM-AD: range = 10000-999999

fatto un net ads leave poi net ads join

ed ora il getent group restituisce anche il gruppi del domino

getent passw user restituisce qualcosa

[root at dm1piopp ~]# wbinfo -S S-1-5-21-1853045328-2428526881-2616184179-1118
11118

Mille grazie





More information about the samba-it mailing list