El Fri, 6 Aug 2010 15:07:22 -0500
kazabe <kaz...@gmail.com> escribió:

> Holas.
> 
> Tengo un servidor samba desde el que se comparten aplicaciones para
> toda la empresa (servidor de dominio linux, estaciones XP / Win7).
> 
> Todos los usuarios pueden trabajar desde cualquier estacion, pues
> tenemos habilitados los perfiles moviles y funcionan sin problema.
> 
> El detalle es que aquellas aplicaciones publicadas desde el servidor
> samba  ( \\SAMBASRV ) para poderse ejecutar correctamente, requieren
> que el usuario tenga privilegios de administrador local en la
> estacion.
> 
> Entonces, para salir temporalmente del problema, en cada estacion le
> di permisos de administrador al usuario que mas trabaja en esa maquina
> ( DOMINIOSAMBA\usuario ). El problema es que en ese caso se presentan
> dos situaciones delicadas:
> 
> los perfiles moviles pierden parte de la gracia, porque aunque la
> informacion del usuario la puedan acceder desde cualquier estacion, no
> podran usar las aplicaciones de la empresa mientras no se les de
> privilegios locales.
> 
> La otra es que varios usuarios son altamente peligrosos con permisos
> de administrador local (es preferible que juegen con Uranio).
> 
> Como puedo lograr que solo con los perfiles moviles puedan tener el
> privilegio de administador para esa aplicacion, sin que tengan que ser
> administradores locales?

        Desde mi ignorancia pregunto si esto no se puede hacer con
[1]ACL's sobre las aplicaciones alojadas sobre samba. ¿Para qué
necesitan estas aplicaciones permisos de administración local para
funcionar?

        Saludos --- Angel

 
[1]http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/AccessControls.html
 
[1]http://searchenterpriselinux.techtarget.com/tip/Samba-3-Windows-file-and-directory-ACLs


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20100808130035.6e985...@x32

Responder a