Samba, authentification winbind et droits d'accès ?

Samba, authentification winbind et droits d'accès ? - Installation - Linux et OS Alternatifs

Marsh Posté le 14-08-2009 à 09:50:19    

Salut tous le monde  :hello:  
 
J'ai une petite question : Avec un serveur de fichiers qui tourne sous debian avec samba et une authentification AD avec winbinds, comment gérer les droits d'accès ?
 
On est obligé de tous rentrer dans smb.conf (valid users = @groups,...) ?
Ou alors donner tous les droits à l'admin du domaine et ensuite mettre les droits directement d'un poste Windows ?
 
Merci d'avance.


Message édité par killou15 le 14-08-2009 à 09:50:40

---------------
Mon feed :D : http://forum.hardware.fr/hfr/Achat [...] 1951_1.htm
Reply

Marsh Posté le 14-08-2009 à 09:50:19   

Reply

Marsh Posté le 14-08-2009 à 13:05:54    

sur le système de fichiers  ....
 
chmod et chown
 
 
 :heink:  :heink:

Reply

Marsh Posté le 14-08-2009 à 13:07:40    

fighting_falcon a écrit :

sur le système de fichiers  ....
 
chmod et chown
 
 
 :heink:  :heink:


 
??
 
pour gérer les droits avec les utilisateurs AD ???


---------------
Mon feed :D : http://forum.hardware.fr/hfr/Achat [...] 1951_1.htm
Reply

Marsh Posté le 14-08-2009 à 14:34:00    

bah oui ...
 
configure nss (Name Service Switch) pour que les utilisateurs AD soient accessibles comme les users locaux (passwd/shadow) et du coup, tu pourras faire chown :"TON_DOMAINE+Admins. du domaine" toto

Reply

Marsh Posté le 14-08-2009 à 14:37:30    

c'est la seul possibilité ?
 
On ne peut donc pas le faire directement depuis un poste Windows ? (propriété-onglet sécurité)
 
Et pourquoi ne pas le faire directement dans le smb.conf ? n'est ce pas plus pratique ?

Reply

Marsh Posté le 15-08-2009 à 15:11:17    

personne ne peut me renseigner ?


---------------
Mon feed :D : http://forum.hardware.fr/hfr/Achat [...] 1951_1.htm
Reply

Marsh Posté le 17-08-2009 à 16:47:58    

killou15 a écrit :

c'est la seul possibilité ?


Non, mais c'est celle conseillée ....
 

killou15 a écrit :

On ne peut donc pas le faire directement depuis un poste Windows ? (propriété-onglet sécurité)


Si, mais il faut que le système de fichier supporte les attributs étendus, les acl, il faut monter et configurer tout ça ...
 

killou15 a écrit :

Et pourquoi ne pas le faire directement dans le smb.conf ? n'est ce pas plus pratique ?


Parce que c'est moche ...

Reply

Marsh Posté le 18-08-2009 à 23:48:03    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed