Redhat like (Scientific linux) samba, ldap et groupe locaux
Redhat like (Scientific linux) samba, ldap et groupe locaux - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 18-05-2016 à 11:22:19
M'sieurs D'ames
J'ai un bouzin qui tourne sous Scientific Linux 6.7, il est lié à un active directory et j'ai dessus un samba qui tourne et qui permet aux gens de s'authentifier avec leur compte ldap. Tout ça fonctionne
Maintenant j'ai 3 personnes de 3 groupes ldap différents qui veulent pouvoir écrire dans un répertoire partagé.
Code :
groupadd nmr-admins
mkdir tools-and-docs
chgrp nmr-admins tools-and-docs
chmod 770 tools-and-docs
Sous debian j'avais simplement créé un groupe local et rajouté les gens dedans avec usermod -a -G mongroupe utilisateur-ldap1 et ça fonctionnait.
Là, pas moyen je vois mes dossiers partagés mais quand j'essaie d'entrer dans "nmr-admins" il me répond que je n'ai pas le droit.
En revanche quand je lance la commande "groups" sur un des comptes il me montre bien que je suis dans le groupe en question
Code :
# groups utilisateur-ldap1
utilisateur-ldap1 : xxxx nmr-admins [...]
dans la conf samba j'ai bien rajouté @nmr-admins dans les valid users ainsi que mon login.
il y a qqch de particulier à faire dans le cas présent pour que ça fonctionne ? Si je passe le dossier en 777 je peux y entrer bien entendu.
Marsh Posté le 18-05-2016 à 11:22:19
M'sieurs D'ames
J'ai un bouzin qui tourne sous Scientific Linux 6.7, il est lié à un active directory et j'ai dessus un samba qui tourne et qui permet aux gens de s'authentifier avec leur compte ldap.
Tout ça fonctionne
Maintenant j'ai 3 personnes de 3 groupes ldap différents qui veulent pouvoir écrire dans un répertoire partagé.
Sous debian j'avais simplement créé un groupe local et rajouté les gens dedans avec
usermod -a -G mongroupe utilisateur-ldap1
et ça fonctionnait.
Là, pas moyen je vois mes dossiers partagés mais quand j'essaie d'entrer dans "nmr-admins" il me répond que je n'ai pas le droit.
En revanche quand je lance la commande "groups" sur un des comptes il me montre bien que je suis dans le groupe en question
dans la conf samba j'ai bien rajouté @nmr-admins dans les valid users ainsi que mon login.
il y a qqch de particulier à faire dans le cas présent pour que ça fonctionne ?
Si je passe le dossier en 777 je peux y entrer bien entendu.
Merci d'avance
---------------
Des trucs - flickr - Instagram