Zitat von Marian Neubert marian@tesla-crew.de:
Hallo Marian!
Samba und ActiveDirectory ist nicht ganz so simpel wie es scheint ;-)
Ich finde AD selbst nicht ganz so toll, aber das war der Wunsch der Person, der den Server nutzen wird...
Diese UID/GID wird seitens Windows vorgegeben und entspricht quasi dem Domänenadministratorkonto. Ohne ein sinnvolles Mapping der Windows-UID/GID auf Unix-Seite wirst du früher oder später in Probleme laufen - z.B. bei Quotas oder ähnlichem. Die Zuweisung der ID's machst du am besten mit RSAT [1] und vergibst dann ab z.B. 3000000 die UID's und GID's in den Unix-Attributen bei den Objekten.
OK, also es ist ein Mappingproblem... Gut, das ist wenigstens ein Anfang...
Hast du auf dem Samba-DC bzw. den "konsumierenden" Linux-Systemen ein Mapping eingerichtet? Dies geht beispielsweise mit nslcd oder ähnlichem.
Nein, noch nicht. Ich wusste nicht, dass jetzt was nötig ist, ich werde aber natürlich das machen...
Nutzt du auf dem Samba-DC im Filesystem die ACL's und Extended Attributes? In diesen werden ja die ganzen Windows-ACL-Zusatzinformationen abgelegt. (schau dir das mal mit getfacl, getfattr an).
Ja!
Grüße und Danke Luca Bertoncello (lucabert@lucabert.de)