[samba] probleme de mappage uid/gid -> sid

probleme de mappage uid/gid -> sid [samba] - Linux et OS Alternatifs

Marsh Posté le 25-11-2005 à 14:58:44    


j'ai des utilisateurs qui ont pour groupe principal UNIX "bureau".
 
J'ai mappé ce groupe vers le groupe nt : "Domain Users"
 

Domain Users (S-1-5-21-1422204423-1524549610-1834218824-513) -> bureau


 
seulement, ces utilisateurs étaient deja dans la base de donnée samba avant que je ne mappe ce groupe. Du coup, leur groupe nt principal est S-xxxx...-2001
 
Si j'ajoute un nouvel utilisateur (qui a pour group UNIX principal "bureau" ) dans la base de donnée samba, il recoit bien comme groupe principal nt "Domain Users" (=S-xxxx...-513)
 
Comment je peux changer ca pour les utilisateurs créés avant le mapping de groupe ?
 
J'ai aussi un autre pb, winbind fonctionne pas tres bien.
 
Deja, il ne veut pas me liser les utilisateurs:
 

# wbinfo -u
Error looking up domain users


 
et puis quand je veux faire un essai de conversion uid->sid par exemple, il me sort ca :
 

# wbinfo --uid-to-sid=501
Could not convert uid 501 to sid


 
 
pour les groupes c'est pas mieux, il me sort les groupes BUILTIN alors qu'il devrait me sortir les groupes du domaine, d'apres la doc.
 

# wbinfo -g
BUILTIN\system operators
BUILTIN\replicators
BUILTIN\guests
BUILTIN\power users
BUILTIN\print operators
BUILTIN\administrators
BUILTIN\account operators
BUILTIN\backup operators
BUILTIN\users


 
 

Reply

Marsh Posté le 25-11-2005 à 14:58:44   

Reply

Marsh Posté le 25-11-2005 à 15:38:57    

Voila que je comprends plus rien, un 'net rpc user INFO username' sur un utilisateur ajouté avant le mappage, me donne pourtant le bon groupe :
 

#  net rpc user INFO pib
Password:
Domain Users


 
net et winbind n'utilisent pas les memes info ?
 
C'est vachement compliqué ce truc, si quelqu'un sait m'expliquer clairement comment ca marche c'est histoire de uid/gid/sid/idmap uid etc... :pt1cable:


Message édité par beber.doneux01 le 25-11-2005 à 15:42:07
Reply

Marsh Posté le 28-11-2005 à 13:54:55    

up

Reply

Marsh Posté le 13-03-2008 à 17:56:40    

Up, car j'ai le même genre de questionnement.
Merci.
A+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed