не все видятся группы самбы из под вынь2003

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

не все видятся группы самбы из под вынь2003

Непрочитанное сообщение f0s » 2007-07-13 13:42:08

есть такие группы

Код: Выделить всё

[f0s@mail] /usr/local/etc/rc.d/> net groupmap list
admins (S-1-5-21-1143629007-3883614378-2078852349-512) -> admins
it (S-1-5-21-1143629007-3883614378-2078852349-513) -> it
export (S-1-5-21-1143629007-3883614378-2078852349-513) -> export
reklama (S-1-5-21-1143629007-3883614378-2078852349-513) -> reklama
marketing (S-1-5-21-1143629007-3883614378-2078852349-513) -> marketing
finance (S-1-5-21-1143629007-3883614378-2078852349-513) -> finance
personal (S-1-5-21-1143629007-3883614378-2078852349-513) -> personal
sales-kanc (S-1-5-21-1143629007-3883614378-2078852349-513) -> sales-kanc
sales-hudozh (S-1-5-21-1143629007-3883614378-2078852349-513) -> sales-hudozh
buh (S-1-5-21-1143629007-3883614378-2078852349-513) -> buh
sklad (S-1-5-21-1143629007-3883614378-2078852349-513) -> sklad
zakupki (S-1-5-21-1143629007-3883614378-2078852349-513) -> zakupki
magazin (S-1-5-21-1143629007-3883614378-2078852349-513) -> magazin
administration (S-1-5-21-1143629007-3883614378-2078852349-513) -> administration
users (S-1-5-21-1143629007-3883614378-2078852349-513) -> users
computers (S-1-5-21-1143629007-3883614378-2078852349-515) -> computers
когда в вин2003, которая в самбоском домене. пытаюсь выставить безопасность, то получаю, что вдино только олдну группу: computers.. из-за чего такая фигня модет быть? все юзеры нормально видятся.. неужли из-за RID'a? т.е. он не видит группы с ридами 512, 513?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-07-13 14:14:13

в общем разобрался, кому интересно и будет тоже с лдапом работать, рассказываю.

если вы создаете группу через ldapadmin, и сразу вручную выставляете ей RID 513 (что эквивалентно domain users), то группа создается с параметром

sambaGrouptype = 2

а если не вручную писать РИД, а через опцию use built in: и выбирать domain users, то в этом смлучае RID проставится 513, все верно, но параметр

sambaGrouptype = 5

и в итоге из винды, при установке безопасности на папки, мы не сможем их увидеть (они почему-то не мапятся)
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]