[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: utenti Active Directory in gruppo Linux.



Il 25 marzo 2010 19.53, Dario <dario.java@gmail.com> ha scritto:
> Il 25/03/2010 17.43, Andrea Pagano ha scritto:
>>
>> Scusami, forse non mi sono spiegato bene.
>>
>> Sono amministratore di altre macchine con Windows 2003 Server e riesco
> Quando hai messo in dominio Debian, cosa hai fatto ?

Ho richiesto un ticket Kerberos con kinit e poi ho fatto il join nel
dominio in modalita "ads".

La condivisione Samba per la home degli utenti funziona correttamente,
con un client Windows accedono tranquillamente nella propria home di
Debian.

Il gruppo di dominio "Domain Users" posso utilizzarlo come gruppo
proprietario di un file/directory perche' funziona correttamente, ma è
troppo generico. Ho la necessita' di avere gruppi piu' limitati per
alcune directory condivise su Lenny e per questo devo intervenire
localmente.

> Perchè Samba prevede la sincronizzazione con gli account di dominio windows
> con quelli locali.
>
> Hai già fatto la sincronizzazione ?

Ho agganciato al dominio la macchina con Lenny per sfruttare
l'autenticazione offerta dal controller di dominio Windows 2003 Server
e poter condividere directory sfruttando i permessi del file system.

Sono riuscito nell'intento perche' gli utenti vengono autenticati
correttamente e se necessario viene creata anche la directory "home"
con proprietari: nome_utente/Domain Users.

Un eventuale sincronizzazione degli utenti non mi interessa perchè nel
domain controller sono 150.000 e io ne utilizzo solo 40 circa.

---
Andrea Pagano


Reply to: