Всем доброго времени суток.Ситуация в следующем. Поднял я сервер на FreeBSD (named + ddns + dhcp) (samba + ldap) + контроллер домена.
Теперь необходимо прикрутить сюда разграничение групп пользователей хотя бы на примитивном уровне т.е. достаточно 3 группы пользователи, администраторы и суперпользователь. Группе пользователи запрещаеться устанавливать программы, доступ только к определенным ресурсам и еще другие подобные ограничения прав.
Попытался сделать по статье http://hidx.wordpress.com/2009/01/28/gpo-samba-domen/
через программу poledit.exe создал файл NTConfig.POL (где храняться права доступа для пользователей) с помощью шаблонов common.adm и winnt.adm взятых из windows 2003.
Затем засунул NTConfig.POL в [netlogon] samba'ы, по идее должны были права примениться, но загружаю рабочую станцию права все равно не изминились. Что сделал не так ?Всем заранее спасибо.
>Всем доброго времени суток.
>
>Ситуация в следующем. Поднял я сервер на FreeBSD (named + ddns +
>dhcp) (samba + ldap) + контроллер домена.
>
>Теперь необходимо прикрутить сюда разграничение групп пользователей хотя бы на примитивном уровне
>т.е. достаточно 3 группы пользователи, администраторы и суперпользователь. Группе пользователи запрещаеться
>устанавливать программы, доступ только к определенным ресурсам и еще другие подобные
>ограничения прав.
>На 3 группы пользователей можно, емнип, раскидать с помощью
net groupmap
Доступ к определенным ресурсам - что под "ресурсом" понимается?
Кстати группе Domain Users установка программ на раб.станциях и так запрещена.
>[оверквотинг удален]
>>Теперь необходимо прикрутить сюда разграничение групп пользователей хотя бы на примитивном уровне
>>т.е. достаточно 3 группы пользователи, администраторы и суперпользователь. Группе пользователи запрещаеться
>>устанавливать программы, доступ только к определенным ресурсам и еще другие подобные
>>ограничения прав.
>>
>
>На 3 группы пользователей можно, емнип, раскидать с помощью
>net groupmap
>Доступ к определенным ресурсам - что под "ресурсом" понимается?
>Кстати группе Domain Users установка программ на раб.станциях и так запрещена.что то я не понял причем тут виндовая команда net groupmap и сервер на FreeBSD?
>что то я не понял причем тут виндовая команда net groupmap и
>сервер на FreeBSD?Это не вендовая команда
# man net
до полного просветления