• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Problem mit Benutzerrechten

PMBOSS

Newbie
Stehe mal wieder auf der Leitung...

Habe PDC/BDC und LDAP-Master und -Slave als Backend am Laufen. Wenn ich auf einem XP-PC, der in der Domäne ist, die Rechte an einer lokalen Datei festlegen will, dann bekomme ich sowohl die User als auch die Gruppen der Samba-Domäne zur Auswahl. Das kann man dann so speichern und es funktioniert auch soweit ich das sehe.

Will ich dasselbe aber auf Linux-Seite per Mausklick im Konqueror machen, dann gehe ich so vor:
- Rechte Maustaste auf das Verzeichnis
- Freigeben
- Reiter "Freigegeben"
- Weiter Samba-Optionen
- Reiter "Benutzer"

Hier müßte ich jetzt sowohl Benutzer als auch Gruppen auswählen und der Liste hinzufügen können.

Aber:
- Bei "Benutzer hinzufügen" werden erst gar keine Benutzer angeboten
- Bei "Gruppen hinzufügen" werden zwar alle Gruppen richtig angezeigt. Wähle ich aber eine oder mehrere davon aus, dann werden sie nicht in die Liste übernommen.

Der einzige Weg, linuxseitig irgendwas in die Liste zu bekommen, ist über "Experten" und den manuellen Eintrag der Benutzer und Gruppen (mit @ davor). Und selbst da gibt es noch Probleme, wenn die Gruppe ein Leerzeichen enthält, wie unglücklicherweise die wichtigste von allen, die Gruppe "DOMAIN ADMINS" mit der gid 512. Ausgerechnet den bekommt man auf keinen Fall in die Liste.

Nebenbei: getent passwd und getent group funktioniert auf allen Servern einwandfrei!

Hat da jemand ne Idee? Mache jetzt Feierabend und bin schon gespannt auf morgen...
 
OP
PMBOSS

PMBOSS

Newbie
Danke für den Tip!

Nachdem sich so lange keiner gemeldet hat, habe ich einfach nochmal von vorne angefangen. Da mittlerweile (fast) alles tut wie es soll war offensichtlich vorher irgendwas falsch. Habe aber keine Ahnung was.

Was noch immer nicht geht, das ist aus dem Konqueror heraus über die Listenauswahl Rechte zu vergeben. Das geht immer noch nur über "Experte". So langsam glaube ich, daß das eher ein Bug im Konqueror ist.

Noch was Merkwürdiges:

In zig Beispielen wird dargestellt, daß wbinfo-u sowas ergeben müßte:
MEINE_DOMAENE+MEINE_USERID

Bei mit kommt aber nur
MEINE_USERID

Ebenso bei wbinfo -g, getent passwd und getent group

Hat anscheinend keine negativen Auswirkungen. Im Gegenteil. Denn diese kurze Form reicht auch in der smb.conf für die Rechtevergabe. Ist aber trotzdem irgendwie merkwürdig

Aber das eigentlich wichtig funktioniert ja: Die Rechtevergabe in der Domäne nach Gruppe und/oder User. Nur darum geht's wirklich.

Gruß,

P. Rößler
 
Oben