[samba] права на каталог winbind_privileges

Alexander Gottlieb alex на cca.usart.ru
Чт Май 10 10:27:13 MSD 2007


             Hail there Avramenko Andrew!

>>>> Какие нужно давать права на winbind_privileges?
>>> chgrp squid я думаю будет достаточно. Я вообще завел давно запись в 
>>> багзилле, вроде бы как договорились сделать ntlm_auth с suid-битом на
>>>  данном этапе.
>> Не видел такой договоренности, ссылку можно?
>> Я не думаю, что делать в данном случае suid будет хорошо. Максимум, sgid
>> . Помимо Squid есть и другие приложения, которые пользуются ntlm_auth и
>> под каждое из них требуется свое поведение. Так что тут без control не
>> обойтись.
> Да, наврал - SGID.

	Зачем так усложнять?

	Можно просто создать группу winbind, прописать членам этой группы 
доступ до каталога winbind_privileges. И включить в нее тех 
пользователей от чьего имени нужно работать с винбиндом.

-- 
      WBR, Alexander B. Gottlieb, mailto:alex на cca.usart.ru
      ICQ: 13043204 / Jabber: alex на jabber.usurt.ru
-|-                                                                  -|-


Подробная информация о списке рассылки Samba