Portál AbcLinuxu, 10. května 2025 09:54
Na overenie ci je dany user naozaj clenom skupiny, pouzite v linuxe prikaz:
id login
...prikaz vracia, login, primarnu skupinu a zoznam vsetkych skupin, ktorych je dany user clenom.
Dalej si overte spravne mapovanie skupin cez:
net groupmap list
id login
...prikaz vracia, login, primarnu skupinu a zoznam vsetkych skupin, ktorych je dany user clenom.
Overeno, uzivatel je clenem Domain Admins
>>> Dalej si overte spravne mapovanie skupin cez:
net groupmap list
Na Lin serveru neba na XP stanici?
net groupmap list
Na Lin serveru neba na XP stanici?
Na Lin serveri
Domain Admins (S-1-5-21-1073939709-848672616-4147319597-512) -> Domain Admins Domain Users (S-1-5-21-1073939709-848672616-4147319597-513) -> Domain Users Domain Guests (S-1-5-21-1073939709-848672616-4147319597-514) -> Domain Guests Domain Computers (S-1-5-21-1073939709-848672616-4147319597-515) -> Domain Computers Administrators (S-1-5-32-544) -> Administrators Account Operators (S-1-5-32-548) -> Account Operators Print Operators (S-1-5-32-550) -> Print Operators Backup Operators (S-1-5-32-551) -> Backup Operators Replicators (S-1-5-32-552) -> Replicators
Davnejsie som mal winbindd zapnuty na stroji, kde bezala samba ako PDC a boli s nim problemy. Uz si nespominam ake (bud mal user problem prihlasit sa, alebo sa domena tvarila pre win stanicu ako nedostupna,...), ale jej vypnutie vtedy pomohlo. winbind som vtedy potreboval kvoli sfunkcneniu ntlm autentifikacie pre radius server (cez ntlm_auth) za ucelom overovania userov na proxi serveri a cely tento cirkus som musel presunut na inu masinu (winbind beziaci na domain member stroji ide bezproblemovo). Avsak pokial winbind bezi, samba ho pouziva k mapovaniu objektov name -> sid a podobne co pri pouzivani samby v kombinacii s ldap serverom nieje dobre riesenie (mapovanie robi nss + smbd demon sam). preto ak nemate nejaky speci dovod kvoli ktoremu winbind musi bezat, tak ho spokojne vypnite.
Ak nepouzivate nscd (na cacheovanie), tak vypnutie winbindu postacuje, pripade este restart smbd demona.
A ten povodny problem sa uz podarilo vyriesit? Ze clen skupiny domain admins je aj administratorom na danom PCcku?
usrmgr.exe
(z windows 2000/xp/2003 resource kit) a cezen zistite priradenie pouzivatela do skupin, z ktoreho vychadza windows.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.