Da bin ich mir nicht so sicher. Wie hast Du das GroupMapping in der smb.conf festgelegt? Welches passdb backend nutzt Du?
passdb backend = ldapsam, guest
Bei mir steht:
passdb backend = ldapsam:ldap://127.0.0.1
Hier die Ausgabe von einem anderen PDC, der aber identisch konfiguriert ist und diese Meldungen auch zeigt:
mark (S-1-5-21-xxx-xxx-xxx-11003) -> mark oweh (S-1-5-21-xxx-xxx-xxx-11005) -> oweh Domain Admins (S-1-5-21-xxx-xxx-xxx-512) -> ntadmins Domain Users (S-1-5-21-xxx-xxx-xxx-513) -> ntusr [...]
Dir fehlen mindestens die G�ste (PFLICHT!!!): Domaenen-Gaeste (S-1-5-21-...-514) -> Domain Guests
Ich habe dann auch noch die Computer: Domaenen-Computer (S-1-5-21-...-515) -> Domaenen-Computer
Und auf den Windows-Rechner haben die User auch die korrekte Zugeh�rigkeit, also spricht vieles daf�r, das es funktioniert, oder?
Samba ist lediglich sehr fehlertolerant. Sicher gibt es Situationen in denen es seinen Dienst verweigert wenn man statt 0 eine 1 schreibt, aber viele Fehlkonfigurationen sind f�r den User nicht unbedingt sichtbar.
Was aber, wenn man jetzt weitere Gruppen hat? Diese nicht-"magischen" Gruppen muss man wohl oder �bel manuell eintragen, oder?
Wenn sie auf jedem Dom�nenrechner wirken sollen nein, sonst ja.
-- Mit freundlichen Gruessen Bjoern Schmidt
--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

