- читал?
22 мая 2012 г., 12:43 пользователь Anton Kochnev
<anton....@gmail.com> написал:
2012/5/22 Aleksey Berezin <phila...@gmail.com>:
> http://wiki.samba.org/index.php/Samba_&_Active_Directory#Advanced_Configuration
>
> - читал?
> Собственно, все должно лежать в tdb-файлах (winbind_idmap.tdb если я ничего
> не путаю), можно их просто скопировать с одной машинки на другую
Не путаешь, там всё и кешируется. Так же есть вариант положить этот файл в ldap.
> Если лениво-геморройно - наплевать на самбу, и настроить pam_ldap.
> Расширить схему AD (для 2003, для 2008 уже не надо), прописать всем
> пользователям unix uid/gid, поставить nss_ldap и pam_ldap, пошаманить чутка
> с конфигами - и system-wide схема аутентификации готова.
Интересный вариант. Я так понимаю, это работает если режим работы
домена не ниже windows server 2008? То есть винда генерирует SID, а
posixUID и posixGID ручками задать?
У меня в связке win2k8+win2k3, Последняя -- пиратка. Планирую от неё
избавиться. Но как-то надо подумать о надёжности. Планировал загнать
win2k8 в hyper-v. Думал о samba4 в качестве bdc, но как-то не уверен
сможет ли она работать в режиме win2k8 и будет ли между серверами
доверие...