openSUSE 10.3 & Windows Domain (2k3)

Linux, безопасность, сети и все что с этим связано
Виталий Лещенко
Интересующийся
Сообщения: 43
Зарегистрирован: 18 сен 2006, 21:34
Откуда: Мозырь
Контактная информация:

openSUSE 10.3 & Windows Domain (2k3)

Сообщение Виталий Лещенко »

Здравствуйте.

Есть у меня некоторая сеть. На основе Windows Server 2003 там поднят домен. На одной из машин установлен openSUSE 10.3.
С помощьх YaST "Членство домена Windows" линукс-машина присоединена к домену.
Доменные пользователи успешно логинятся на машину, видят сеть, могут заходить на шары в сети.
И все вроде бы хорошо.

НО!

Ни один из пользователей домена не числится в локальных группах. Т.е. даже domain admins здесь никто.

Вопрос: как администраторам домена дать рутовские права? Ну или максимально к ним приближенные.
Как включать доменных пользователей в локальные группы?

Заранее огромное спасибо.
С уважением, Виталий Лещенко.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Я думаю в LDAP вендовом будет отдельная unix'овая схемка, возможно стот в эту сторону покопать. Это только предположение.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Виталий Лещенко
Интересующийся
Сообщения: 43
Зарегистрирован: 18 сен 2006, 21:34
Откуда: Мозырь
Контактная информация:

Сообщение Виталий Лещенко »

Попробовал в групповых политиках создать новую политику в которой создал в restricted groups группу:
root, поместил туда DOMAIN\domain admis
users - DOMAIN\domain users
video - Authenticated Users

Шаманство провалилось... я надеялся, что ОНО поймет и добавит таки нужных мне пользователей в локальные группы. Но не вышло.

Настраивать что-либо со стороны линукса я умею пока только под диктовку... поэтому просто не знаю что и как делать в данной ситуации.

Может еще у кого-нибудь будут идеи?
С уважением, Виталий Лещенко.

bazil
Неотъемлемая часть форума
Сообщения: 879
Зарегистрирован: 18 дек 2003, 23:56

Сообщение bazil »

Быть может libpam-ldap, libnss-ldap ?
I did a 'zcat /vmlinuz > /dev/audio' and I think I heard God...

Виталий Лещенко
Интересующийся
Сообщения: 43
Зарегистрирован: 18 сен 2006, 21:34
Откуда: Мозырь
Контактная информация:

Сообщение Виталий Лещенко »

bazil, а можно по подробнее?
С уважением, Виталий Лещенко.

bazil
Неотъемлемая часть форума
Сообщения: 879
Зарегистрирован: 18 дек 2003, 23:56

Сообщение bazil »

никогда не вводил линоховую машину в вендовый домен(AD, он же ldap)
но в линуховый ldap-контроллер линукс машина вводится(т.е. общается с сервером) именно с помощью этих приблуд для pam'a и nss соответственно.
Не уверен что прокатит, это всего лишь предположение. Подробнее в документации
I did a 'zcat /vmlinuz > /dev/audio' and I think I heard God...

Ответить