Доброго времени суток.
Поднял контроллер домена на дебиан 5. Все прекрасно, машины в домен цепляются, пользователи создаются, вход выполняется. Однако, создаю юзера test с группой Domain Admins. Вхожу под пользователем в домен, а административных привилегий не получаю. У test'a права обычного пользователя. Вхожу под рутом - та же картина. Но если пользователя DOMAIN\test создать на клиенте локально и включить его в группу администраторы - все прекрасно.
Вопрос: с чем такое поведение PDC может быть связано? В какую сторону копать? До этого с примерно такими же настройками у меня был PDC на openSUSE - таких проблем не было.
PS: Пользователей пробовал создавать как через smbldap-useradd/smbldap-groupmod так и с помощью LAM. Эффект одинаковый.
>[оверквотинг удален]
>пользователи создаются, вход выполняется. Однако, создаю юзера test с группой Domain
>Admins. Вхожу под пользователем в домен, а административных привилегий не получаю.
>У test'a права обычного пользователя. Вхожу под рутом - та же
>картина. Но если пользователя DOMAIN\test создать на клиенте локально и включить
>его в группу администраторы - все прекрасно.
>Вопрос: с чем такое поведение PDC может быть связано? В какую сторону
>копать? До этого с примерно такими же настройками у меня был
>PDC на openSUSE - таких проблем не было.
>PS: Пользователей пробовал создавать как через smbldap-useradd/smbldap-groupmod так и с помощью LAM.
>Эффект одинаковый.Смотри выше на два там у людей тоже самое, пришли пока к выводу, что какие то новые не документированные плюхи Samba!!!
>[оверквотинг удален]
>пользователи создаются, вход выполняется. Однако, создаю юзера test с группой Domain
>Admins. Вхожу под пользователем в домен, а административных привилегий не получаю.
>У test'a права обычного пользователя. Вхожу под рутом - та же
>картина. Но если пользователя DOMAIN\test создать на клиенте локально и включить
>его в группу администраторы - все прекрасно.
>Вопрос: с чем такое поведение PDC может быть связано? В какую сторону
>копать? До этого с примерно такими же настройками у меня был
>PDC на openSUSE - таких проблем не было.
>PS: Пользователей пробовал создавать как через smbldap-useradd/smbldap-groupmod так и с помощью LAM.
>Эффект одинаковый.Вот здесь: http://www.opennet.me/openforum/vsluhforumID14/2199.html