Всем привет!
При создании пользователя ему нужно указать атрибуты sambaPrimaryGroupSID (номер группы, которой он сразу же будет принадлежать) и gidNumber (аналогичный, как я понимаю, атрибут).
Вопрос. Можно ли одного пользователя поместить одновременно в несколько групп? При этом редактировать только пользователя.
Т.е. не используя параметр memberUid в описании группы.
Создание группы:
dn: cn=people,ou=Groups,dc=home,dc=ru
objectClass: posixGroup
objectClass: sambaGroupMapping
gidNumber: 10006
cn: people
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
sambaGroupType: 2
displayName: people
description: people group
Создание пользователя:
dn: uid=user1,ou=Users,dc=home,dc=ru
uid: user1
cn: user1
uidNumber: 10006
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
displayName: user1
sambaPwdCanChange: 1200589128
sambaPwdMustChange: 2147483647
sambaLMPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaNTPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaAcctFlags: [U ]
objectClass: sambaSamAccount
objectClass: account
objectClass: posixAccount
userPassword: user1
gidNumber: 10006
homeDirectory: /home/user1
sambaPrimaryGroupSID: S-1-5-21-1370376854-2971062868-769107232-10006
Т.е. как пользователя user1 добавить в новую группу people2, не используя memberUid в people2?
За ранее спасибо за советы!
samba 3.024
openldap 2.3.34
Mandriva 2007.1
Авторизация в Samba + LDAP (Добавление одного пользователя в разные группы)
Модераторы: SLEDopit, Модераторы разделов
-
voronezh
- Сообщения: 7
- ОС: Mandriva 2007.1
Re: Авторизация в Samba + LDAP
voronezh писал(а): ↑03.03.2008 14:53Всем привет!
При создании пользователя ему нужно указать атрибуты sambaPrimaryGroupSID (номер группы, которой он сразу же будет принадлежать) и gidNumber (аналогичный, как я понимаю, атрибут).
Вопрос. Можно ли одного пользователя поместить одновременно в несколько групп? При этом редактировать только пользователя.
Т.е. не используя параметр memberUid в описании группы.
Создание группы:
dn: cn=people,ou=Groups,dc=home,dc=ru
objectClass: posixGroup
objectClass: sambaGroupMapping
gidNumber: 10006
cn: people
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
sambaGroupType: 2
displayName: people
description: people group
Создание пользователя:
dn: uid=user1,ou=Users,dc=home,dc=ru
uid: user1
cn: user1
uidNumber: 10006
sambaSID: S-1-5-21-1370376854-2971062868-769107232-10006
displayName: user1
sambaPwdCanChange: 1200589128
sambaPwdMustChange: 2147483647
sambaLMPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaNTPassword: NO PASSWORDXXXXXXXXXXXXXXXXXXXXX
sambaAcctFlags: [U ]
objectClass: sambaSamAccount
objectClass: account
objectClass: posixAccount
userPassword: user1
gidNumber: 10006
homeDirectory: /home/user1
sambaPrimaryGroupSID: S-1-5-21-1370376854-2971062868-769107232-10006
Т.е. как пользователя user1 добавить в новую группу people2, не используя memberUid в people2?
За ранее спасибо за советы!
samba 3.024
openldap 2.3.34
Mandriva 2007.1
Вопрос решён. Уточнив ТЗ, было выяснено, что один пользователь должен быть только в одной группе.