Страница 1 из 1

не все видятся группы самбы из под вынь2003

Добавлено: 2007-07-13 13:42:08
f0s
есть такие группы

Код: Выделить всё

[f0s@mail] /usr/local/etc/rc.d/> net groupmap list
admins (S-1-5-21-1143629007-3883614378-2078852349-512) -> admins
it (S-1-5-21-1143629007-3883614378-2078852349-513) -> it
export (S-1-5-21-1143629007-3883614378-2078852349-513) -> export
reklama (S-1-5-21-1143629007-3883614378-2078852349-513) -> reklama
marketing (S-1-5-21-1143629007-3883614378-2078852349-513) -> marketing
finance (S-1-5-21-1143629007-3883614378-2078852349-513) -> finance
personal (S-1-5-21-1143629007-3883614378-2078852349-513) -> personal
sales-kanc (S-1-5-21-1143629007-3883614378-2078852349-513) -> sales-kanc
sales-hudozh (S-1-5-21-1143629007-3883614378-2078852349-513) -> sales-hudozh
buh (S-1-5-21-1143629007-3883614378-2078852349-513) -> buh
sklad (S-1-5-21-1143629007-3883614378-2078852349-513) -> sklad
zakupki (S-1-5-21-1143629007-3883614378-2078852349-513) -> zakupki
magazin (S-1-5-21-1143629007-3883614378-2078852349-513) -> magazin
administration (S-1-5-21-1143629007-3883614378-2078852349-513) -> administration
users (S-1-5-21-1143629007-3883614378-2078852349-513) -> users
computers (S-1-5-21-1143629007-3883614378-2078852349-515) -> computers
когда в вин2003, которая в самбоском домене. пытаюсь выставить безопасность, то получаю, что вдино только олдну группу: computers.. из-за чего такая фигня модет быть? все юзеры нормально видятся.. неужли из-за RID'a? т.е. он не видит группы с ридами 512, 513?

Добавлено: 2007-07-13 14:14:13
f0s
в общем разобрался, кому интересно и будет тоже с лдапом работать, рассказываю.

если вы создаете группу через ldapadmin, и сразу вручную выставляете ей RID 513 (что эквивалентно domain users), то группа создается с параметром

sambaGrouptype = 2

а если не вручную писать РИД, а через опцию use built in: и выбирать domain users, то в этом смлучае RID проставится 513, все верно, но параметр

sambaGrouptype = 5

и в итоге из винды, при установке безопасности на папки, мы не сможем их увидеть (они почему-то не мапятся)