The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"LDAP, Samba и взаимодействие доменов."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"LDAP, Samba и взаимодействие доменов."
Сообщение от Bushi Искать по авторуВ закладки on 14-Янв-04, 10:30  (MSK)
В каталоге LDAP существуют две ветви - ou=otdel1,dc=domain,dc=ru и ou=otdel2,dc=domain.ru. На каждую ветвь существует домен samba (v 3.0.0) - OTDEL1 и OTDEL2 соотвественно. Между доменами установлены доверительные отношения. В файловой системе серверов включено posix1e acl (FreeBSD). Пользователи хранятся в LDAP (posixAccount, sambaSamAccount), все uin'ы и uid'ы в пределах организации уникальны. Как нибудь можно на файловом сервере, принадлежащему домену OTDEL1 дать права на каталог/файл пользователю/группе из домена OTDEL2? Ведь несмотря на доверительные отношения между доменами, домен OTDEL1 ничего не знает об номерах uid другого домена, а ведь именно номер uid нужен для установления прав на каталог/файл. Как нибудь проблема решается?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "LDAP, Samba и взаимодействие доменов."
Сообщение от Gennadi emailИскать по авторуВ закладки on 14-Янв-04, 11:13  (MSK)
>В каталоге LDAP существуют две ветви - ou=otdel1,dc=domain,dc=ru и ou=otdel2,dc=domain.ru. На каждую
>ветвь существует домен samba (v 3.0.0) - OTDEL1 и OTDEL2 соотвественно.
>Между доменами установлены доверительные отношения. В файловой системе серверов включено posix1e
>acl (FreeBSD). Пользователи хранятся в LDAP (posixAccount, sambaSamAccount), все uin'ы и
>uid'ы в пределах организации уникальны. Как нибудь можно на файловом сервере,
>принадлежащему домену OTDEL1 дать права на каталог/файл пользователю/группе из домена OTDEL2?
>Ведь несмотря на доверительные отношения между доменами, домен OTDEL1 ничего не
>знает об номерах uid другого домена, а ведь именно номер uid
>нужен для установления прав на каталог/файл. Как нибудь проблема решается?


1. В домене OTDEL1 создай отдельную группу, напр. ОТДЕЛ3
2. В группу ОТДЕЛ3 введи пользователя из домена OTDEL2
3. Установи права на каталог/файл  на файловом сервере для группы ОТДЕЛ3

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "LDAP, Samba и взаимодействие доменов."
Сообщение от Bushi Искать по авторуВ закладки on 14-Янв-04, 11:37  (MSK)
>1. В домене OTDEL1 создай отдельную группу, напр. ОТДЕЛ3
>2. В группу ОТДЕЛ3 введи пользователя из домена OTDEL2
>3. Установи права на каталог/файл  на файловом сервере для группы ОТДЕЛ3
>
>
>
Спасибо, а как сделать для отдельного пользователя права?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру