>В каталоге LDAP существуют две ветви - ou=otdel1,dc=domain,dc=ru и ou=otdel2,dc=domain.ru. На каждую
>ветвь существует домен samba (v 3.0.0) - OTDEL1 и OTDEL2 соотвественно.
>Между доменами установлены доверительные отношения. В файловой системе серверов включено posix1e
>acl (FreeBSD). Пользователи хранятся в LDAP (posixAccount, sambaSamAccount), все uin'ы и
>uid'ы в пределах организации уникальны. Как нибудь можно на файловом сервере,
>принадлежащему домену OTDEL1 дать права на каталог/файл пользователю/группе из домена OTDEL2?
>Ведь несмотря на доверительные отношения между доменами, домен OTDEL1 ничего не
>знает об номерах uid другого домена, а ведь именно номер uid
>нужен для установления прав на каталог/файл. Как нибудь проблема решается?
1. В домене OTDEL1 создай отдельную группу, напр. ОТДЕЛ3
2. В группу ОТДЕЛ3 введи пользователя из домена OTDEL2
3. Установи права на каталог/файл на файловом сервере для группы ОТДЕЛ3
|