#net groupmap add rid=512 unixgroup=admins type=domain ntgroup="Domain Admins" ntgroup="Domain Admins"
#net groupmap add rid=513 unixgroup=users type=domain ntgroup="Domain Users" ntgroup="Domain Users"
...
С этим все ясно..., а вот с Power Users не получается...
#net groupmap add rid=547 unixgroup=users type=builtin ntgroup="Power Users" ntgroup="local Power Users"
Failed!
>#net groupmap add rid=512 unixgroup=admins type=domain ntgroup="Domain Admins" ntgroup="Domain Admins"
>#net groupmap add rid=513 unixgroup=users type=domain ntgroup="Domain Users" ntgroup="Domain Users"
>...
>С этим все ясно..., а вот с Power Users не получается...
>#net groupmap add rid=547 unixgroup=users type=builtin ntgroup="Power Users" ntgroup="local Power Users"
>Failed!Обычно добавляются только эти группы
net groupmap add ntgroup="Domain Admins" unixgroup=nt_admins rid=512 type=d
net groupmap add ntgroup="Domain Users" unixgroup=users rid=513 type=d
net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
net groupmap add ntgroup="Domain Computers" unixgroup=nt_workstations rid=515 type=d
>
>Обычно добавляются только эти группы
>net groupmap add ntgroup="Domain Admins" unixgroup=nt_admins rid=512 type=d
>net groupmap add ntgroup="Domain Users" unixgroup=users rid=513 type=d
>net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
>net groupmap add ntgroup="Domain Computers" unixgroup=nt_workstations rid=515 type=dВсе правильно, Power Users - это локальная группа, к доменнам никак не относится и даже в Windows AD нету этой группы
>>
>>Обычно добавляются только эти группы
>>net groupmap add ntgroup="Domain Admins" unixgroup=nt_admins rid=512 type=d
>>net groupmap add ntgroup="Domain Users" unixgroup=users rid=513 type=d
>>net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
>>net groupmap add ntgroup="Domain Computers" unixgroup=nt_workstations rid=515 type=d
>
>Все правильно, Power Users - это локальная группа, к доменнам никак не
>относится и даже в Windows AD нету этой группыТ.е., как ни крути, на каждой машине придется руками зверей в группу "Power Users" загонять? Это не критично, но неудобно (а если машин штук 300-500???). Может какие иные пути решения есть?
>[оверквотинг удален]
>>>net groupmap add ntgroup="Domain Users" unixgroup=users rid=513 type=d
>>>net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
>>>net groupmap add ntgroup="Domain Computers" unixgroup=nt_workstations rid=515 type=d
>>
>>Все правильно, Power Users - это локальная группа, к доменнам никак не
>>относится и даже в Windows AD нету этой группы
>
>Т.е., как ни крути, на каждой машине придется руками зверей в группу
>"Power Users" загонять? Это не критично, но неудобно (а если машин
>штук 300-500???). Может какие иные пути решения есть?Простите, а зачем Power Users на машине с *nix, это ведь локальная группа и в сеть она не отдается, и сделана только для расширения прав обычных пользователей.
>>Т.е., как ни крути, на каждой машине придется руками зверей в группу
>>"Power Users" загонять? Это не критично, но неудобно (а если машин
>>штук 300-500???). Может какие иные пути решения есть?
>
> Простите, а зачем Power Users на машине с *nix, это ведь
>локальная группа и в сеть она не отдается, и сделана только
>для расширения прав обычных пользователей.А о никсах речь и не ведется... (type=builtin) Мне нужно, чтобы доменный юзер на видовой машине автоматом оказывался в группе "Power Users" и, как вариант, мог самостоятельно перевести часы в виндах на пару лет назад...
>[оверквотинг удален]
>>>net groupmap add ntgroup="Domain Users" unixgroup=users rid=513 type=d
>>>net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
>>>net groupmap add ntgroup="Domain Computers" unixgroup=nt_workstations rid=515 type=d
>>
>>Все правильно, Power Users - это локальная группа, к доменнам никак не
>>относится и даже в Windows AD нету этой группы
>
>Т.е., как ни крути, на каждой машине придется руками зверей в группу
>"Power Users" загонять? Это не критично, но неудобно (а если машин
>штук 300-500???). Может какие иные пути решения есть?Можно загнать в логонскрипт, но у меня не заработало пока, отдельно работает:
net rpc group addmem/delmem "Power Users" имя_пользователя -S NETBIOS_имя_машины -U ИМЯ_ДОМЕНА/root
Это для каждой машины...