[samba] Проблема !

Michael ma33 на inbox.ru
Чт Июн 24 12:18:54 MSD 2004


Добрый день!

Вторые - должны быть доменными администраторами, т.е. входить в группу Domain Admins, 
тогда они могут зайти на любую машину W2k/XP в домене со своим логином и 
автоматически получить права локального администратора (в Windows NT/2k/XP 
глобальная доменная группа Domain Admins входит в локальную Administrators). 
Но не более того.

Первые - это собственно Administrator (смаппированный на root) либо перечисленные 
в параметре "admin users =" в smb.conf, имеющие полные права на сервер.
Могут все, в том числе подключать машины в домен,
кроме того их нужно включить в группу Domain Admins, как и вторых, чтобы получить их права.

Michael.

-----Original Message-----
From: Alex Murphy <murphy на sgtp.samara.ru>
To: List about Samba usage and development <samba на altlinux.ru>
Date: Mon, 21 Jun 2004 09:04:05 +0500
Subject: [samba] Проблема !

> Здравствуйте !!!
>   Прошу прощения за вопрос, но не знаю даже как подступиться, есть сетка
> из 200 компов, они все в домене samba 3.0.2a. И есть отдел обслуживающий
> эту сеть. Отдел поделен на 2 части:
>  1. Админы сети
>  2. Админы локальных машин
> Те первые могут все, вторые должны все, кроме серверов, те админов мало
> (один). А нужно ставить какой-то софт на локалки и все такое. Пароль
> локального (Администратор) админа (для юзерский машин) не хотелось бы
> давать второй группе, а хотелось бы, чтобы они пользовались только своим
> доменным логином, но при этом были админами на этих локалках.
>  Это можно сделать, добавив их (или их доменную группу) в группу
> "Администраторы" локальных машин, но вот тут как раз и проблема:
>   как это сделать сразу для всех машин ??? Или может что-то подобное
> можно реализовать и по другому ???
> 
> С Уважением, Алексей.
> _______________________________________________
> Samba mailing list
> Samba на altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/samba
> 





Подробная информация о списке рассылки Samba