<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ldap группа с Локальными правами админа на машине в домене</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2219.html</link>
    <description>Возможно ли сделать сабж.&lt;br&gt;Члены группы Domain Admins являются локальными админами машины в домене и соответственно домена( то есть с администрирование домена)&lt;br&gt;&lt;br&gt;Как сделать группу в ldap чтобы она при логине в систему win попадала в локальную группу &quot;Администрторы&quot;?&lt;br&gt;</description>

<item>
    <title>Ldap группа с Локальными правами админа на машине в домене (anonimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2219.html#3</link>
    <pubDate>Sun, 01 Nov 2009 15:47:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Как сделать группу в ldap чтобы она при логине в систему win &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;попадала в локальную группу &quot;Администрторы&quot;?&lt;br&gt;&lt;br&gt;512 группа (SID S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXXXX-512), у меня групмап &lt;br&gt;Domain Admins-&amp;gt;smbadmins, при присоединении компа к домену дописывается в группу Администраторы локальную как DOMAIN&#092;smbadmins. &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Еще такой вопрос: &lt;br&gt;&amp;gt;вот есть 2 глобальные samba/доменные группы. &lt;br&gt;&amp;gt;как сделать так чтобы пользователям из этих двух групп можно было бы &lt;br&gt;&amp;gt;писать в шару самбы (неужели только создавать 3 группу). Ведь в &lt;br&gt;&amp;gt;linux у одной дирректории корорую расшариваешь можнт быть только одна шруппа, &lt;br&gt;&amp;gt;вот заморочилл... надеюсь понятно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть если у директории в unix группа BIT_PDC&#092;Managers &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то писать в нее могут через шару только пользователи входящие в эту группу, несмотря на указание write users = &#064;&quot;BIT_PDC&#092;Managers&quot;, &#064;&quot;BIT_PDC&#092;Flashers&quot; ---&amp;gt; толку ноль...&lt;br&gt;&lt;br&gt;Вероятно, write users = &#064;&quot;Managers&quot; &#064;&quot;Flashers&quot; - разделитель у меня пробел, и до</description>
</item>

<item>
    <title>Ldap группа с Локальными правами админа на машине в домене (ivanff)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2219.html#2</link>
    <pubDate>Sat, 31 Oct 2009 21:40:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Как сделать группу в ldap чтобы она при логине в систему win &lt;br&gt;&amp;gt;&amp;gt;попадала в локальную группу &quot;Администрторы&quot;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ИМХО можно поробовать так: &lt;br&gt;&amp;gt;1. делаешь группу в LDAP &lt;br&gt;&amp;gt;2. В AD Microsoft делаешь групповую политику в которой назначешь этой группе &lt;br&gt;&amp;gt;админские права (делаешь ее членом группы администраторы или administrators если винда &lt;br&gt;&amp;gt;английская) &lt;br&gt;&amp;gt;3. Вешаешь эту политику на те OU, где тебе надо получить админские &lt;br&gt;&amp;gt;права. &lt;br&gt;&lt;br&gt;&#037;) если бы еще и AD было ... Этож полный PDC NT4 на samba. Чет не верится что ни как нельзя сделать, лазил по инету, что не только я один таким вопросом задаюсь.&lt;br&gt;&lt;br&gt;Еще такой вопрос:&lt;br&gt;вот есть 2 глобальные samba/доменные группы.&lt;br&gt;как сделать так чтобы пользователям из этих двух групп можно было бы писать в шару самбы (неужели только создавать 3 группу). Ведь в linux у одной дирректории корорую расшариваешь можнт быть только одна шруппа, вот заморочилл... надеюсь понятно.&lt;br&gt;&lt;br&gt;то есть если у директории в unix группа BIT_PDC&#092;Managers&lt;br&gt;&lt;br&gt;то писать в нее мог</description>
</item>

<item>
    <title>Ldap группа с Локальными правами админа на машине в домене (visaversa)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2219.html#1</link>
    <pubDate>Sat, 31 Oct 2009 19:27:39 GMT</pubDate>
    <description>&amp;gt;Возможно ли сделать сабж. &lt;br&gt;&amp;gt;Члены группы Domain Admins являются локальными админами машины в домене и соответственно &lt;br&gt;&amp;gt;домена( то есть с администрирование домена) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как сделать группу в ldap чтобы она при логине в систему win &lt;br&gt;&amp;gt;попадала в локальную группу &quot;Администрторы&quot;? &lt;br&gt;&lt;br&gt;ИМХО можно поробовать так:&lt;br&gt;1. делаешь группу в LDAP&lt;br&gt;2. В AD Microsoft делаешь групповую политику в которой назначешь этой группе админские права (делаешь ее членом группы администраторы или administrators если винда английская)&lt;br&gt;3. Вешаешь эту политику на те OU, где тебе надо получить админские права.&lt;br&gt;</description>
</item>

</channel>
</rss>
