[Samba-it] Allineamento DB utenti/gruppi

Marco Gaiarin gaio at sv.lnf.it
Wed Jan 23 08:32:28 UTC 2019


Mandi! Mario Vittorio Guenzi
  In chel di` si favelave...

> Ammesso che non gli stacchi la mano ad altezza di polso con un morso
> netto 

;-)


> OK so perfettamente che la dizione 'e sbagliata tant'e' che l'ho
> dichiarato, ma e' per capirci al volo PDC=Grande Capo BDC= Vice del
> grande capo che sta fuori dalle balle e serve se il grande capo non c'e'.

Anche se non ci metto la 'verve' del nostro amico Rowland, ha ragione:
continuare a ragionare in termni di PDC e BDC è sbagliato e un po'
fuoriviante. ;-)


> il sysvolreset e' sul wiki quando copi il tldb.bak immaginavo che
> andasse eseguito ogni volta per allineare le  ACL

Beh, dipende.

Se come me copi il sysvol con rsync e con '-AX' (copia di ACR e ATTR),
il reset dei permessi del sysvol non serve...


> Perche' se adesso sul PDC ho paperino pluto e ami come utenti con le
> loro pw e tra 2 ore ci aggiungo mario e topolino sul BDC non ci sono, e
> se il PDC si spegne/rompe/quel che piu' ti piace, non avendo i due db
> sincronizzati gli ultimi 2 utenti non possono fare login.

No, piano. Gli utenti vengono replicati in AD nativo (LDAP); il mapping
tra ID e SID viene fatto programmaticamente (rid) o in LDAP (ldap).

Quelo che manca è la coerenza di assegnazione degli XID, gli ID sopra i
300.000 usati internamente da samba in modo 'DC'.

E questi sostanzialmente sono ''statici'', credo cambino solo
all'aggiunta di un nuovo DC.


> La logica e' questa, ma la domanda e' fondamentalmente la mia logica e'
> corretta?

No. ;-)

-- 
dott. Marco Gaiarin				        GNUPG Key ID: 240A3D66
  Associazione ``La Nostra Famiglia''          http://www.lanostrafamiglia.it/
  Polo FVG   -   Via della Bontà, 7 - 33078   -   San Vito al Tagliamento (PN)
  marco.gaiarin(at)lanostrafamiglia.it   t +39-0434-842711   f +39-0434-842797

		Dona il 5 PER MILLE a LA NOSTRA FAMIGLIA!
      http://www.lanostrafamiglia.it/index.php/it/sostienici/5x1000
	(cf 00307430132, categoria ONLUS oppure RICERCA SANITARIA)



More information about the samba-it mailing list