[samba] Перенос домена с NT4 на samba

Yakov Hrebtov jake на generation.ru
Ср Окт 31 08:38:52 MSK 2007


Yakov Hrebtov wrote:
> Пдскажите, возможен ли перенос домена с PDC под NT4 на PDC под samba?
> Если да, то как нужно действовать?

Использовал базу tdbsam.
Всё прошло удачно, потребовались следующие подготовительные действия:
1. Ручной маппинг NT-групп с пробелами в именах на posix-группы без пробелов. 
Группы без пробелов создаются и маппятся без проблем автоматически при 
выполнении net rpc vampire
2. До выполнения vampire желательно настроить все скрипты по взаимодействию с 
posix-аккаунтами. У меня получилось следующее:

   add user script = /usr/sbin/useradd -g DomainUsers -M %u
   add group script = /usr/sbin/groupadd %g
   add user to group script = /usr/sbin/usermod -a -G %g %u
   set primary group script = /usr/sbin/usermod -g %g %u
   add machine script = /usr/sbin/adduser -n -g machines -c Machine -M -d 
/dev/null -s /bin/false %u
   delete user script = /usr/sbin/userdel %u
   delete user from group script = /etc/samba/del_user_from_group.sh %g %u
   delete group script = /usr/sbin/groupdel %g

------------ /etc/samba/del_user_from_group.sh: ---------------
#!/bin/bash

gname=$1
uname=$2

glist=$(groups $uname | cut -d: -f2 | sed -e "s/^[[:space:]]//; 
s/$gname[[:space:]]*//; s/ /,/g; s/,
usermod -G $glist $uname
---------------------------------------------------------------

Далее включаем сервер в домен, как BDC, выполняем vampire, перенастраиваем 
сервер, как PDC и вроде бы всё.
Дальше всякие мелочи...


Подробная информация о списке рассылки Samba