[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ldpa und samba und wingruppenrechte



Uwe Laverenz <uwe.laverenz@ewetel.net> wrote:
> Sven Hartge wrote:

>> Das Groupmapping geht auch mit Samba 2, allerdings meiner Meinung nach
>> nur sehr frickelig.

> Das Groupmapping geht mit Samba 2 nicht. Das Einzige, was das
> Samba-Team zum Lindern der Schmerzen in 2.x eingebaut hat, ist der
> Parameter "domain admin group (G)".

*Grübel*

Hmm, man verzeihe mir mein hirnloses Geschwalle, aber du hast natürlich
Recht. Das war ja auch der Grund, warum ich damals so schnell als nur
irgend möglich die ganzen PDCs auf Samba3 gebracht habe.

>> Allerdings: Nur weil du z.B. ein Mapping von "admins" auf
>> "Administrators" gemacht hast, ändern sich die Rechte auf Windows
>> _nicht_. Du musst erst diese Gruppe *manuell* der lokalen
>> Administrators-Gruppe beifügen.

> Das ist falsch, siehe mein anderes Posting: wenn "Administrators" die
> richtige RID hat, funktioniert das sehr wohl. Genauso für alle anderen
> Standard-Domänengruppen.

Ja, absolut.

Allerdings möchte ich hier "Standard-Domänengruppen" unterstrichen
haben, und die sind a) begrenzt und b) nur sehr grob.

Wenn du eine Methode weisst, um andere Gruppen automatisch auf den
Clients wirksam werden zu lassen, ohne sich ein neues Paar Turnschuhe
kaufen zu müssen: Immer her damit.

S°

-- 
BOFH excuse #330:

quatnum decoherence



Reply to: