<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: # id username - показывает не более 16 групп AD.</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html</link>
    <description>Суть проблемы:&lt;br&gt;Если доменный юзер AD включен в более чем 16 доменных групп в AD, то winbind видит только 16 групп AD. Таким образом, используя ACL и раздавая права на расшаренные ресурсы посредствам групп AD, некоторых пользователей, которые входят в большое кол-во групп могут не получить доступ у ресурсу.&lt;br&gt;Не знаю как с этим бороться!!!???&lt;br&gt;&lt;br&gt;Далее показываю все что с этим связано:&lt;br&gt;&lt;br&gt;Юзер входит только в одну группу в AD &amp;#8220;пользователи домена&amp;#8221;&lt;br&gt;&lt;br&gt;# id trandov&lt;br&gt;uid=10003(trandov) gid=10020(пользователи домена) groups=10020(пользователи домена)&lt;br&gt;&lt;br&gt;Включил этого юзера еще в 10 групп в AD.&lt;br&gt;&lt;br&gt;id trandov&lt;br&gt;uid=10003(trandov) gid=10020(пользователи домена) groups=10020(пользователи домена)&lt;br&gt;&lt;br&gt;Перестартуем samba целиком (как перестартовать только winbind &amp;#8211; не знаю)&lt;br&gt;sh /usr/local/etc/rc.d/samba restart&lt;br&gt;&lt;br&gt;Видно что появились 10 групп, которые я добавил.&lt;br&gt;# id trandov&lt;br&gt;uid=10003(trandov) gid=10020(пользователи домена) groups=10020(пользователи домена),10053(f024),10054(f070),10055(f110),10056(f115)</description>

<item>
    <title># id username - показывает не более 16 групп AD. (mslabousov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#7</link>
    <pubDate>Mon, 22 Mar 2010 14:35:12 GMT</pubDate>
    <description>Да, точно, спасибо. Так оно и есть. &lt;br&gt;Сделал то же самое и все получилось.&lt;br&gt;Поставил FreeBSD 8.0!!!&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (Golub Mikhail)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#6</link>
    <pubDate>Tue, 09 Mar 2010 16:46:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А что выводит &quot;wbinfo -r username&quot;? &lt;br&gt;&amp;gt;&amp;gt;У меня выводит все id групп - 49 штук (группы, в которые &lt;br&gt;&amp;gt;&amp;gt;входит аккаунт). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот при таком раскладе, кстати, выводит id-шники всех тех груп, в &lt;br&gt;&amp;gt;которые включен данный юзер. Странно как то!!! &lt;br&gt;&lt;br&gt;Проверил специально.&lt;br&gt;На 7.2 нельзя через loader.conf изменить kern.ngroups.&lt;br&gt;На 8.0 - можно. Изменил (как писал выше).&lt;br&gt;Поставил самбу 3.0.37 (из портов, с поддержкой ADS). Ввел в домен.&lt;br&gt;Все группы отображаются через &quot;id username&quot;.&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (Golub Mikhail)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#5</link>
    <pubDate>Tue, 09 Mar 2010 12:37:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А что выводит &quot;wbinfo -r username&quot;? &lt;br&gt;&amp;gt;&amp;gt;У меня выводит все id групп - 49 штук (группы, в которые &lt;br&gt;&amp;gt;&amp;gt;входит аккаунт). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот при таком раскладе, кстати, выводит id-шники всех тех груп, в &lt;br&gt;&amp;gt;которые включен данный юзер. Странно как то!!! &lt;br&gt;&lt;br&gt;Похоже, что в случае не с wbinfo winbind не используется.&lt;br&gt;http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/idmapper.html&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (mslabousov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#4</link>
    <pubDate>Fri, 05 Mar 2010 14:07:43 GMT</pubDate>
    <description>&amp;gt;А что выводит &quot;wbinfo -r username&quot;? &lt;br&gt;&amp;gt;У меня выводит все id групп - 49 штук (группы, в которые &lt;br&gt;&amp;gt;входит аккаунт). &lt;br&gt;&lt;br&gt;А вот при таком раскладе, кстати, выводит id-шники всех тех груп, в которые включен данный юзер. Странно как то!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (Golub Mikhail)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#3</link>
    <pubDate>Fri, 05 Mar 2010 13:29:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В своей версии 7.2 данный параметр на лету менять нельзя. &lt;br&gt;&amp;gt;Пришлось править в файл sys/sys/syslimits.h #define NGROUPS_MAX      &lt;br&gt;&amp;gt;          1024 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и далее перегенерить ядро. &lt;br&gt;&amp;gt;После перезагрузки на ввод #sysctl kern.ngroups &lt;br&gt;&amp;gt;выводит: kern.ngroups: 1024 &lt;br&gt;&amp;gt;НО ПРОБЛЕМА НЕ РЕШИЛАСЬ!!! &lt;br&gt;&amp;gt;При вводе #id username - показывает не более 16 групп. &lt;br&gt;&amp;gt;Кто знает как победить этого гада??? &lt;br&gt;&lt;br&gt;Не уверен, но может и самбу пересобрать надо (или даже и мир)?&lt;br&gt;Посмотрите http://www.lissyara.su/articles/freebsd/www/apache1.3_+_php_+_mysql/&lt;br&gt;Там самбы не касается, но тоже упирается в лимит в 16 групп:&lt;br&gt;&quot;Короче - ставим сколько надо (всё не тестил, но вроде как всё рабтает нормально, правда, для верности, пересобирал вообще всё - мир, ядро, и все установленные приложения. Каюсь - метод, всёже косячный, но умней ничё в башке не родилось, да и время поджимало).&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;А что выводит &quot;wbinfo -r username&quot;?&lt;br&gt;У меня выводит все id групп - 49 штук (группы, в которые входит аккаунт).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (mslabousov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#2</link>
    <pubDate>Fri, 05 Mar 2010 12:43:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Говорили, что можно будет менять в каких-то версиях ... &lt;br&gt;&amp;gt;Не проверял. Почитайте, проверьте. &lt;br&gt;&amp;gt;http://www.freebsd.org/cgi/query-pr.cgi?pr=108552 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проверил на FreeBSD 8.0-RELEASE-p2. Добавил в /boot/loader.conf &lt;br&gt;&amp;gt;kern.ngroups=&quot;32&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;После ребута вижу: &lt;br&gt;&amp;gt;kern.ngroups: 1023 &lt;br&gt;&amp;gt;Не то, что вводил (32), но, думаю, хватит :) &lt;br&gt;&lt;br&gt;Благодарю за подсказку.&lt;br&gt;В своей версии 7.2 данный параметр на лету менять нельзя.&lt;br&gt;Пришлось править в файл sys/sys/syslimits.h #define NGROUPS_MAX                1024&lt;br&gt;и далее перегенерить ядро.&lt;br&gt;После перезагрузки на ввод #sysctl kern.ngroups&lt;br&gt;выводит: kern.ngroups: 1024&lt;br&gt;НО ПРОБЛЕМА НЕ РЕШИЛАСЬ!!!&lt;br&gt;При вводе #id username - показывает не более 16 групп.&lt;br&gt;Кто знает как победить этого гада???&lt;br&gt;   &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title># id username - показывает не более 16 групп AD. (Golub Mikhail)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID14/2286.html#1</link>
    <pubDate>Thu, 04 Mar 2010 10:41:39 GMT</pubDate>
    <description>&amp;gt;Суть проблемы: &lt;br&gt;&amp;gt;Если доменный юзер AD включен в более чем 16 доменных групп в &lt;br&gt;&amp;gt;AD, то winbind видит только 16 групп AD. Таким образом, используя &lt;br&gt;&amp;gt;ACL и раздавая права на расшаренные ресурсы посредствам групп AD, некоторых &lt;br&gt;&amp;gt;пользователей, которые входят в большое кол-во групп могут не получить доступ &lt;br&gt;&amp;gt;у ресурсу. &lt;br&gt;&amp;gt;Не знаю как с этим бороться!!!??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Оценю любую Вашу помощь. Спасибо. &lt;br&gt;&lt;br&gt;Это все отсюда:&lt;br&gt;sysctl -d kern.ngroups&lt;br&gt;&lt;br&gt;Говорили, что можно будет менять в каких-то версиях ...&lt;br&gt;Не проверял. Почитайте, проверьте.&lt;br&gt;http://www.freebsd.org/cgi/query-pr.cgi?pr=108552&lt;br&gt;&lt;br&gt;Проверил на FreeBSD 8.0-RELEASE-p2. Добавил в /boot/loader.conf&lt;br&gt;kern.ngroups=&quot;32&quot;&lt;br&gt;&lt;br&gt;После ребута вижу:&lt;br&gt;kern.ngroups: 1023&lt;br&gt;Не то, что вводил (32), но, думаю, хватит :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
