• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Domain Admins

croco

Newbie
Hallo liebe LC-Experten!

SUSE 9.1, Samba 3.0-Server, funkt als PDC mit Roaming Profiles. Grundsätzlich läuft's. Aber ich kriege keinen Domain Admin her, obwohl ich brav die entsprechende Gruppe und auch die einzelnen User in der conf eingetragen habe. Hier meine ganze global-Section:

[global]
debug level = 4
workgroup = mydomain
netbios name = myserver
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
printer admin = @ntadmin, root, administrator
username map = /etc/samba/smbusers
map to guest = Bad User
# include = /etc/samba/dhcp.conf
logon path = \\%L\profiles\%U
logon home = \\%L\%U\use
logon script = netlogon.bat
logon drive = M:
security = user
encrypt passwords = yes
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = yes
domain master = yes
domain admin group = @ntadmin
domain admin users = root,user1,user2
local master = yes
os level = 65
preferred master = yes

root, user1 und user2 sind in der Gruppe ntadmin. Aber keiner der drei wird auf den Clients als Mitglied der Domain-Admin-Gruppe erkannt. Die Mydomain\Domain Admins sind Mitglied der Gruppe der lokalen Admins - das funktioniert. Aber trotzdem kommt z.B. beim Aufrufen der Benutzerverwaltung "Geben Sie ein Konto mit Adminrechten ein, der gegenwärtige Nutzer mydomain\root" hat keine Admin-Rechte.

Hat jemand ne Idee, worans haken könnte?

Viele Grüsse!

Croco
 

stka

Guru
Welche SID haben denn dein Gruppen? Wenn du einen PDC einrichtest, musst spezielle Gruppen und dazu die groupmappings erstelle, sonst hast du auch keine Domainadmins und Domainuser
 
OP
croco

croco

Newbie
Ah... Gutes Stichwort. Eigentlich ist an der Stelle noch nichts passiert. Genauer gesagt: Die User verwenden anonymisierte Profile (SID von "Jeder") und können sich damit problemlos einloggen. Ob sie allerdings damit in der Gruppe "Domain User" sind, habe ich noch nicht geprüft. Ich hätte das auch gerne besser gelöst, habe aber bisher kein Tool für das SID-Management gefunden. Aber "groupmapping" ist ein Stichwort, das ich noch nicht kannte. Da informier ich mich jetzt mal drüber.
In
http://gertranssmb3.berlios.de/output/groupmapping.html

hab ich dazu schon was gefunden.

Danke! Ich melde mich ggf. wieder. :) :)

Croco
 
Oben