Portál AbcLinuxu, 5. května 2024 13:55


Dotaz: samba domain controller LDAP

23.5.2012 10:03 chinook | skóre: 28
samba domain controller LDAP
Přečteno: 359×
Odpovědět | Admin
Zdravim, mam sambu jako domain controller propojenou s ldapem. Prihlasuji se do domeny ze windows XP a chci upravit uzivatelum prava. Jelikoz ted je kazdej pod adminem a ja chci prava users. Muze me nekdo navest co presne mam hledat resp. kde to nastavit? Zda v sambe, ldap atd.

Dekuji
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.5.2012 11:30 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: samba domain controller LDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Přiřazení uživatelů do skupin, uložené to máte v LDAPu.
23.5.2012 20:14 chinook | skóre: 28
Rozbalit Rozbalit vše Re: samba domain controller LDAP
Můžeš to prosím víc upřesnit? Zkoušel jsem vytvářet rúzné skupiny. Dávat usery do různých skupin, ale furt mají práva admina. Standardně mám skupinu users. Pokud dám uživatele tam je admin pokud jinam ani se nepřihlásí. Hodil bych nějaký výpis ztruktury, ale nevím co přesně je k tomuto důležité.
23.5.2012 20:58 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: samba domain controller LDAP
Práva admina mají na lokální stanici? Nemáte je přiřazené přímo tam? Důležité je vypsat si na stanici všechny skupiny, jejichž je uživatel členem. Mám pocit, že automaticky se členové Domain Admins stávají členy lokální skupiny Administrators, ale jiné automatické mapování tam snad není. Každopádně mapování mezi skupinami je otázka na Windows.
24.5.2012 09:55 chinook | skóre: 28
Rozbalit Rozbalit vše Re: samba domain controller LDAP
Tak si měl pravdu, měl jsem tam špatně namapované skupiny.

Pokud mám uzivatele umisteneho v uid=test,ou=Users,dc=domain,dc=cz zaloguji se bez problému, ale pokud si to chci roztridit: uid=test,ou=Kancelar1,ou=Users,dc=fann,dc=cz Tak systém již uživatele nezná. Kde mám nastavit, že uživatelé Kancelar1 se mohou take logovat?
24.5.2012 10:36 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: samba domain controller LDAP
To Samba asi neumí, hledá uživatele přímo pod ldap user suffix a to může mít jen jednu hodnotu.
24.5.2012 11:02 alkoholik | skóre: 40 | blog: Alkoholik
Rozbalit Rozbalit vše Re: samba domain controller LDAP
A nemohlo by fungovat neco jako uid=test,ou=Users,dc=domain,dc=cz?sub
24.5.2012 11:05 alkoholik | skóre: 40 | blog: Alkoholik
Rozbalit Rozbalit vše Re: samba domain controller LDAP
Samozrejme bez toho uid: ldap user suffix = ou=Users,dc=domain,dc=cz?sub

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.