[Samba-it] Allineamento DB utenti/gruppi

Mario Vittorio Guenzi jclark at tiscali.it
Wed Jan 23 08:53:10 UTC 2019


Il 23/01/19 09:32, Marco Gaiarin ha scritto:
> Anche se non ci metto la 'verve' del nostro amico Rowland, ha ragione:
> continuare a ragionare in termni di PDC e BDC è sbagliato e un po'
> fuoriviante. ;-)

Ok e' sensato faro' di certo uno sforzo in tal senso.



>
>> il sysvolreset e' sul wiki quando copi il tldb.bak immaginavo che
>> andasse eseguito ogni volta per allineare le  ACL
> Beh, dipende.
>
> Se come me copi il sysvol con rsync e con '-AX' (copia di ACR e ATTR),
> il reset dei permessi del sysvol non serve...
cd /usr/local/samba/var/locks
rsync -vazrHh -A -X --numeric-ids --stats -e ssh
root at 192.168.200.205:/usr/local/samba/var/locks/sysvol .

ok quindi non serve, ma non serve proprio perche' la logica e' sbagliata.




> No, piano. Gli utenti vengono replicati in AD nativo (LDAP); il mapping
> tra ID e SID viene fatto programmaticamente (rid) o in LDAP (ldap).
>
> Quelo che manca è la coerenza di assegnazione degli XID, gli ID sopra i
> 300.000 usati internamente da samba in modo 'DC'.
>
> E questi sostanzialmente sono ''statici'', credo cambino solo
> all'aggiunta di un nuovo DC.

quindi:

a) non serve

b) la mia logica e' sbagliata

c) grazie mi hai insegnato una cosa.

-- 
 
Mario Vittorio Guenzi
E-mail jclark at tiscali.it
Si vis pacem, para bellum


-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 195 bytes
Desc: OpenPGP digital signature
URL: <http://lists.samba.org/pipermail/samba-it/attachments/20190123/0c2a9236/signature.sig>


More information about the samba-it mailing list