ADS-domeinusers in lokale groepen zetten

Pagina: 1
Acties:

  • cashewnut
  • Registratie: Januari 2002
  • Laatst online: 09-11-2025
Mensen,

Ik heb een Ubuntu server zodanig geconfigureerd dat validatie plaatsvind tegen het Windows ADS-domein. Er worden netjes nieuwe UID's en GID's worden aangemaakt, dus dat werkt allemaal heel leuk een aardig. Echter, de groepen op het domein zijn niet echt handig ingericht voor hetgeen wat ik met de server wil doen. Specifiek gaat het erom dat ik een beperkt aantal gebruikers (plm 30) meer rechten wil geven dan de andere domeingebruikers, zodat deze groep bijvoorbeeld files via Samba kan wegschrijven.

Ik zat te denken om een Linux-groep aan te maken voor dit doel, en ergens een textfile aan te maken met ADS-gebruikersnamen die gekoppeld mogen worden aan die groep. Bij een inlogpoging zou er dan naar het lijstje worden gekeken, en de koppeling zou worden gemaakt.

Zit ik een beetje in de goede richting te denken? Zijn er misschien al standaardoplossingen voor dit probleem? Of moet ik heel ergens anders aan denken? Alle input is welkom.

  • cashewnut
  • Registratie: Januari 2002
  • Laatst online: 09-11-2025
Ik ben inmiddels iets verder: middels het aanpassen van /etc/group kan ik gewoon domein users toevoegen aan lokale groepen. Die group heb ik op de samba share folder gezet. Lokaal werkt dit als een tierelier. Maar... via Samba gaat het fout. Het nieuwe group membership is niet de primary group, en Samba lijkt alleen van de primary group uit te willen gaan. Ik heb gegoogled en dit probleem is bekend, maar een oplossing heb ik nog niet gevonden.

  • cashewnut
  • Registratie: Januari 2002
  • Laatst online: 09-11-2025
Ken je het gevoel alsof je eenzaam op een verder onbewoond eiland staat te roepen? ;)

Anyway, ik heb het anders opgelost: volledige rechten op filesystem-niveau (777) en de users toevoegen aan de samba "valid users" parameter. Iets minder mooi, maar het werkt wel.