[samba] права на каталог winbind_privileges
Alexander Gottlieb
alex на cca.usart.ru
Чт Май 10 10:27:13 MSD 2007
Hail there Avramenko Andrew!
>>>> Какие нужно давать права на winbind_privileges?
>>> chgrp squid я думаю будет достаточно. Я вообще завел давно запись в
>>> багзилле, вроде бы как договорились сделать ntlm_auth с suid-битом на
>>> данном этапе.
>> Не видел такой договоренности, ссылку можно?
>> Я не думаю, что делать в данном случае suid будет хорошо. Максимум, sgid
>> . Помимо Squid есть и другие приложения, которые пользуются ntlm_auth и
>> под каждое из них требуется свое поведение. Так что тут без control не
>> обойтись.
> Да, наврал - SGID.
Зачем так усложнять?
Можно просто создать группу winbind, прописать членам этой группы
доступ до каталога winbind_privileges. И включить в нее тех
пользователей от чьего имени нужно работать с винбиндом.
--
WBR, Alexander B. Gottlieb, mailto:alex на cca.usart.ru
ICQ: 13043204 / Jabber: alex на jabber.usurt.ru
-|- -|-
Подробная информация о списке рассылки Samba