Авторизация в Samba + LDAP (Добавление одного пользователя в разные группы)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

voronezh
Сообщения: 7
ОС: Mandriva 2007.1

Авторизация в Samba + LDAP

Сообщение voronezh »

Всем привет!
При создании пользователя ему нужно указать атрибуты sambaPrimaryGroupSID (номер группы, которой он сразу же будет принадлежать) и gidNumber (аналогичный, как я понимаю, атрибут).
Вопрос. Можно ли одного пользователя поместить одновременно в несколько групп? При этом редактировать только пользователя.
Т.е. не используя параметр memberUid в описании группы.


Создание группы:
dn: cn=people,ou=Groups,dc=home,dc=ru
objectClass: posixGroup
objectClass: sambaGroupMapping
gidNumber: 10006
cn: people
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
sambaGroupType: 2
displayName: people
description: people group

Создание пользователя:
dn: uid=user1,ou=Users,dc=home,dc=ru
uid: user1
cn: user1
uidNumber: 10006
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
displayName: user1
sambaPwdCanChange: 1200589128
sambaPwdMustChange: 2147483647
sambaLMPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaNTPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaAcctFlags: [U ]
objectClass: sambaSamAccount
objectClass: account
objectClass: posixAccount
userPassword: user1
gidNumber: 10006
homeDirectory: /home/user1
sambaPrimaryGroupSID: S-1-5-21-1370376854-2971062868-769107232-10006

Т.е. как пользователя user1 добавить в новую группу people2, не используя memberUid в people2?

За ранее спасибо за советы!

samba 3.024
openldap 2.3.34
Mandriva 2007.1
Спасибо сказали:
voronezh
Сообщения: 7
ОС: Mandriva 2007.1

Re: Авторизация в Samba + LDAP

Сообщение voronezh »

voronezh писал(а): ↑
03.03.2008 14:53
Всем привет!
При создании пользователя ему нужно указать атрибуты sambaPrimaryGroupSID (номер группы, которой он сразу же будет принадлежать) и gidNumber (аналогичный, как я понимаю, атрибут).
Вопрос. Можно ли одного пользователя поместить одновременно в несколько групп? При этом редактировать только пользователя.
Т.е. не используя параметр memberUid в описании группы.


Создание группы:
dn: cn=people,ou=Groups,dc=home,dc=ru
objectClass: posixGroup
objectClass: sambaGroupMapping
gidNumber: 10006
cn: people
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
sambaGroupType: 2
displayName: people
description: people group

Создание пользователя:
dn: uid=user1,ou=Users,dc=home,dc=ru
uid: user1
cn: user1
uidNumber: 10006
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
displayName: user1
sambaPwdCanChange: 1200589128
sambaPwdMustChange: 2147483647
sambaLMPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaNTPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaAcctFlags: [U ]
objectClass: sambaSamAccount
objectClass: account
objectClass: posixAccount
userPassword: user1
gidNumber: 10006
homeDirectory: /home/user1
sambaPrimaryGroupSID: S-1-5-21-1370376854-2971062868-769107232-10006

Т.е. как пользователя user1 добавить в новую группу people2, не используя memberUid в people2?

За ранее спасибо за советы!

samba 3.024
openldap 2.3.34
Mandriva 2007.1




Вопрос решён. Уточнив ТЗ, было выяснено, что один пользователь должен быть только в одной группе.
Спасибо сказали: