[Samba-it] Allineamento DB utenti/gruppi
Marco Gaiarin
gaio at sv.lnf.it
Wed Jan 23 08:32:28 UTC 2019
Mandi! Mario Vittorio Guenzi
In chel di` si favelave...
> Ammesso che non gli stacchi la mano ad altezza di polso con un morso
> netto
;-)
> OK so perfettamente che la dizione 'e sbagliata tant'e' che l'ho
> dichiarato, ma e' per capirci al volo PDC=Grande Capo BDC= Vice del
> grande capo che sta fuori dalle balle e serve se il grande capo non c'e'.
Anche se non ci metto la 'verve' del nostro amico Rowland, ha ragione:
continuare a ragionare in termni di PDC e BDC è sbagliato e un po'
fuoriviante. ;-)
> il sysvolreset e' sul wiki quando copi il tldb.bak immaginavo che
> andasse eseguito ogni volta per allineare le ACL
Beh, dipende.
Se come me copi il sysvol con rsync e con '-AX' (copia di ACR e ATTR),
il reset dei permessi del sysvol non serve...
> Perche' se adesso sul PDC ho paperino pluto e ami come utenti con le
> loro pw e tra 2 ore ci aggiungo mario e topolino sul BDC non ci sono, e
> se il PDC si spegne/rompe/quel che piu' ti piace, non avendo i due db
> sincronizzati gli ultimi 2 utenti non possono fare login.
No, piano. Gli utenti vengono replicati in AD nativo (LDAP); il mapping
tra ID e SID viene fatto programmaticamente (rid) o in LDAP (ldap).
Quelo che manca è la coerenza di assegnazione degli XID, gli ID sopra i
300.000 usati internamente da samba in modo 'DC'.
E questi sostanzialmente sono ''statici'', credo cambino solo
all'aggiunta di un nuovo DC.
> La logica e' questa, ma la domanda e' fondamentalmente la mia logica e'
> corretta?
No. ;-)
--
dott. Marco Gaiarin GNUPG Key ID: 240A3D66
Associazione ``La Nostra Famiglia'' http://www.lanostrafamiglia.it/
Polo FVG - Via della Bontà, 7 - 33078 - San Vito al Tagliamento (PN)
marco.gaiarin(at)lanostrafamiglia.it t +39-0434-842711 f +39-0434-842797
Dona il 5 PER MILLE a LA NOSTRA FAMIGLIA!
http://www.lanostrafamiglia.it/index.php/it/sostienici/5x1000
(cf 00307430132, categoria ONLUS oppure RICERCA SANITARIA)
More information about the samba-it
mailing list