Stefan Bauer schrieb:
Das behandelt aber doch nur die Rechte vom Objekt SambaLMPassword und SambaNTPassword. Wie ist das für alle anderen Objekte gedacht? Was ich nicht explizit erlaube, sollte doch verboten sein. Dennoch kann ich mit obiger Berechtigung sambaPwdLastSet usw. verändern.
Entspricht der "samba admin dn" bei Dir vielleicht dem "rootdn"? Für den "rootdn" gelten keine ACLs, IIRC.
Gruss, Uwe