Sven Hartge wrote:
Bjoern Schmidt <[EMAIL PROTECTED]> wrote:

Sven Hartge wrote:


Allerdings: Nur weil du z.B. ein Mapping von "admins" auf
"Administrators" gemacht hast, �ndern sich die Rechte auf Windows
_nicht_. Du musst erst diese Gruppe *manuell* der lokalen
Administrators-Gruppe beif�gen.


Wie exakt sieht dieses Mapping bei dir aus?
ldapsearch -x ...


Siehe das andere Posting.

Das war doch von mir...


Ich habe z.B. dort eine Unix-Gruppe printgrp,
in der alle Leute drin, sind, die Drucken d�rfen. Das ganze ist auf eine
SSID gemapt, und hat noch den Namen "Printer Gruppe".

Jetzt durfte ich auf allen 100 Windows-Rechner hingehen und dieser
Gruppe _manuell_ die Rechte zum Drucken geben.

Dann hast Du 100+1 Fehler gemacht ;)



Dann habe ich eine Gruppe domgrp, welche auf "Domain Power Users" gemapt ist. Auch hier durfte ich diese Gruppe �berall manuell den "Hauptbenutzern" beif�gen.

Automatische �bername von Gruppen in die lokalen Gruppen ist unter
Windows _nicht_ vorgesehen und man sollte auch um Gottes Willen keine
Gruppen in der Dom�ne anlegen, die genauso heissen, wie lokale Gruppen
unter Windows.

Selbst, wenn diese eigentlich durch die SSID unterschieden werden
sollten, k�nnen komische Dinge[tm] passieren.

Welche???



S�




--
Mit freundlichen Gruessen
Bjoern Schmidt



--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/


Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Antwort per Email an