[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Gruppe ist Mitglied einer anderen Gruppe



Hallo Liste,

ich betreibe für die Benutzerauthentifizierung einen LDAP-Server. Nun
habe ich ein Problem mit einer neuen Workstation, welche auf Debian
Etch (RC1) basiert. Die Authentifizierung via nss_ldap funktioniert
prima.

Und zwar geht es um die Gruppenmitgliedschaften der LDAP-User in den
lokalen "Systemgruppen" wie zB 'audio' oder 'cdrom'. Da ich es mit
unterschiedlichen Distributionen zu tun habe unterscheiden sich demnach
auch die Gruppennamen/-IDs der Workstations.

Eine für mich sinnvolle Lösung wäre es, auf den Workstations zu
definieren, dass alle User der LDAP-Gruppe "Domain Users" auch Zugriff
auf Dateien der lokalen Systemgruppen "audio" und/oder "cdrom" haben.

Ich denke es ist eine ziemlich unelegante Lösung die GIDs der lokalen
Systemgruppen so zu verbiegen, dass es mit dem LDAP übereinkommt, zumal
ich mir auch nicht sicher bin welche unerwünschten Nebeneffekte das
hat, gerade in Bezug auf bestehende Dateien deren Rechte entsprechend
auf diese Gruppe gesetzt sind.

Von daher würde ich gern folgendes auf der Workstation definieren:
lokal gibt es die Gruppe 'Audio' mit einer GID xy und Mitglied dieser
Gruppe ist die _Gruppe_ "Domain Users" mit der GID 513 (welche dann via
nss_ldap aus dem LDAP gezogen wird)

Würde es vielleicht funktionieren, wenn ich in der /etc/group folgendes
Eintrage und so der Gruppe 'audio' zwei GIDs verpasse?!
audio:x:29:
audio:x:513:

Dann bleibt nur die Frage, welche GID einer Datei bei einem
'chgrp audio <filename>' zugeordnet wird (zB durch udev).

Wie kann ich das am Besten lösen? Google hat mir zum Thema "Eine Gruppe
ist Mitglied einer anderen Gruppe" nicht wirklich weitergeholfen...

Mit freundlichen Grüßen / Best regards,
Oliver Meißner-Knippschild <lists.o@la-familia-grande.de>

PGP-Fingerprint: FA5D 891C 298B 08DF 1ED7 9AFB 57B1 B3D7 3109 925A
Download key at: http://www.la-familia-grande.de/keys/3109925A.txt

--
In my opinion M$ is a lot better at making money than it is at making
good operating systems.                             -- Linus Torvalds

Attachment: pgp5ghoUK7gry.pgp
Description: PGP signature


Reply to: