Bjoern Schmidt <[EMAIL PROTECTED]> wrote:
Sven Hartge wrote:
Allerdings: Nur weil du z.B. ein Mapping von "admins" auf "Administrators" gemacht hast, �ndern sich die Rechte auf Windows _nicht_. Du musst erst diese Gruppe *manuell* der lokalen Administrators-Gruppe beif�gen.
Wie exakt sieht dieses Mapping bei dir aus? ldapsearch -x ...
Siehe das andere Posting.
Das war doch von mir...
Ich habe z.B. dort eine Unix-Gruppe printgrp, in der alle Leute drin, sind, die Drucken d�rfen. Das ganze ist auf eine SSID gemapt, und hat noch den Namen "Printer Gruppe".
Jetzt durfte ich auf allen 100 Windows-Rechner hingehen und dieser Gruppe _manuell_ die Rechte zum Drucken geben.
Dann hast Du 100+1 Fehler gemacht ;)
Dann habe ich eine Gruppe domgrp, welche auf "Domain Power Users" gemapt ist. Auch hier durfte ich diese Gruppe �berall manuell den "Hauptbenutzern" beif�gen.
Automatische �bername von Gruppen in die lokalen Gruppen ist unter Windows _nicht_ vorgesehen und man sollte auch um Gottes Willen keine Gruppen in der Dom�ne anlegen, die genauso heissen, wie lokale Gruppen unter Windows.
Selbst, wenn diese eigentlich durch die SSID unterschieden werden sollten, k�nnen komische Dinge[tm] passieren.
Welche???
S�
-- Mit freundlichen Gruessen Bjoern Schmidt
--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

