Portál AbcLinuxu, 12. května 2025 10:30
Nejsem windowsar, ale pokud widle nastrcite do domeny at uz je jakakoli, tak useri jsou automaticky brany jako useri a maji orezany prava pro tu lokalni stanici. Takze nenainstalujete soft, nemuzete provadet admin veci, menit systemove soubory na C atd.....
Pokud vim tak ve win domenach se propisuji ruzne domenove politiky, ale jak je to skrz sambu to nevim. Docela by me to taky zajimalo. Tj. napr. ze mam nejakeho usera v domene, ktery ma domenova admin prava a muze administrovat skrz domenu i lokalni stanici.
Vetsinou kdy z jsem potreboval treba nainstalovat nejakej softik, nebo provest admin veci na win stanicich, tak jsem je obehl a poresil to s lokalnim prihlasenim.
Vzhledem k tomu, ze me tento problem taky trochu zajima, tak jsem pogooglil. Na rooto jsem nasel obdobny dotaz
http://www.root.cz/diskuse/29/49232/vlakno/
Pomoci poledit.exe jsem nastavoval prava na stanicich s win98, ptz ty byli znacne blby a i presto ze byli v domene, tak useri mohli delat cokoliv. U XP jsem to neresil, ptz vysledek byl jasnej a uzivatele nemohli na stanici v domene krome bezne cinnosti nic.
Nicmene ten spodni odkaz vypada docela dobre:
http://www.osnews.com/story/6684
Domain Admins
. Tato skupina má SID končící číslem 512. Tuto skupinu si namapuješ na unixovou skupinu (třeba wheels
) a všichni členové této skupiny budou zároveň administrátory domény (jeden bohatě stačí).
Doménoví uživatelé by měli být všichni ostatní. Jsou to uživatelé, kteří patří do unixové skupiny, namapované na skupinu Domain Users
, tato skupina musí mít SID, končící číslem 513.
Pro mapování skupin se používá příkaz net groupmap
Nevím, nakolik to máš celé rozchozené. Počítače musí mít také své účty a uživatelé se při přihlašování hlásí do domény, nikoliv k "tomuto počítači". Pak funguje vše tak, jak potřebuješ. Uživatelé mají klasická osekaná uživatelská práva, domain admin má na všech počítačích plná práva.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.