<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba groupmap</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html</link>
    <description>Подскажите, пожалуйста, каково предназначение команды: net groupmap add ntgroup=ADgroup unixgroup=UXgroup ?&lt;br&gt;Правильно ли я понимаю, что пользователь, входящий в группу ADgroup будет иметь те же права, что UXgroup? Потому что на практике это не работает(&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Samba groupmap (JohnProfic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html#5</link>
    <pubDate>Mon, 14 May 2012 06:29:49 GMT</pubDate>
    <description>&amp;gt; Просто интересно, как сделать так, чтобы уже существующей группе unix, которая имеет &lt;br&gt;&amp;gt; определенные права на файлы, сделать синоним виндовой группы. То есть добавляем &lt;br&gt;&amp;gt; в виндовую группу пользователей, и они тут же получают права unix-группы. &lt;br&gt;&amp;gt; Задача не сверхсекретная. Есть 1ТБ(!!!) файлов, с unix правами, на которые пялилась &lt;br&gt;&amp;gt; samba. Теперь samba+AD, а значит пользователи уже не smbusers, а берутся &lt;br&gt;&amp;gt; из AD. Вот и захотелось завести группу Users в AD, которая &lt;br&gt;&amp;gt; бы имела те же права, что и группа users в Linux. &lt;br&gt;&amp;gt; Потому что перераздать права такому объему данных очень сложно.&lt;br&gt;&lt;br&gt;Хм, не знаю возможно ли такое, но попробуйте:&lt;br&gt;net groupmap add sid=&amp;lt;SID группы из AD&amp;gt; unixgroup=users type=domain ntgroup=Users&lt;br&gt;&lt;br&gt;ЕМНИП, если не указать SID, самба назначит новый, который не будет соответствовать тому, что в AD.&lt;br&gt;</description>
</item>

<item>
    <title>Samba groupmap (SubGun)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html#4</link>
    <pubDate>Sat, 12 May 2012 12:38:18 GMT</pubDate>
    <description>Просто интересно, как сделать так, чтобы уже существующей группе unix, которая имеет определенные права на файлы, сделать синоним виндовой группы. То есть добавляем в виндовую группу пользователей, и они тут же получают права unix-группы.&lt;br&gt;Задача не сверхсекретная. Есть 1ТБ(!!!) файлов, с unix правами, на которые пялилась samba. Теперь samba+AD, а значит пользователи уже не smbusers, а берутся из AD. Вот и захотелось завести группу Users в AD, которая бы имела те же права, что и группа users в Linux. Потому что перераздать права такому объему данных очень сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Samba groupmap (JohnProfic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html#3</link>
    <pubDate>Sat, 12 May 2012 11:02:51 GMT</pubDate>
    <description>&amp;gt; Слово &quot;соответствие&quot; звучит круто, но что в итоге получается? Насколько я вижу, &lt;br&gt;&amp;gt; пользователи из группы &quot;Крутые перцы&quot; не имеют тех же прав, что &lt;br&gt;&amp;gt; пользователи из группы &quot;lamers&quot;. Тогда какой смысл в таком соответствии?&lt;br&gt;&lt;br&gt;Вопрос тоже задан так круто, что ничего не понятно.&lt;br&gt;1) Что нужно реализовать? Создается впечатление, что используются не те механизмы для решения вашей сверхважной и сверхсекретной задачи...&lt;br&gt;2) Права, собственно, где? Самба? Система?&lt;br&gt;3) Это &quot;синонимы&quot;, т.е. со стороны самбы группа &quot;Крутые перцы&quot; является аналогом системной группы &quot;lamers&quot;. Разрешение прав со стороны системы идет только по группе &quot;lamers&quot; и система ничего не знает и не подозревает о наличии группы &quot;Крутые перцы&quot;. Т.е. фактически это одна и та же группа, только с разными именами. В основном используется для придания красивых имен группам или назначения стандартным виндовым группам типа &quot;Domain Admins&quot;, &quot;Domain Users&quot; с хорошо-известными rid-ами их системных &quot;синонимов&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Samba groupmap (SubGun)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html#2</link>
    <pubDate>Sat, 12 May 2012 08:30:57 GMT</pubDate>
    <description>Слово &quot;соответствие&quot; звучит круто, но что в итоге получается? Насколько я вижу, пользователи из группы &quot;Крутые перцы&quot; не имеют тех же прав, что пользователи из группы &quot;lamers&quot;. Тогда какой смысл в таком соответствии?&lt;br&gt;</description>
</item>

<item>
    <title>Samba groupmap (JohnProfic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93355.html#1</link>
    <pubDate>Sat, 12 May 2012 07:39:55 GMT</pubDate>
    <description>&amp;gt; Подскажите, пожалуйста, каково предназначение команды: net groupmap add ntgroup=ADgroup &lt;br&gt;&amp;gt; unixgroup=UXgroup ?&lt;br&gt;&amp;gt; Правильно ли я понимаю, что пользователь, входящий в группу ADgroup будет иметь &lt;br&gt;&amp;gt; те же права, что UXgroup? Потому что на практике это не &lt;br&gt;&amp;gt; работает( &lt;br&gt;&lt;br&gt;Не совсем понятно, что хочется получить, но эта команда задает соответствие между группами видимыми винде (например, на вкладке безопасность свойств) и реально имеющимися группами в системе. Например, виндовая группа может назваться &quot;Крутые перцы&quot;, а системная &quot;lamers&quot;. :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
