El Fri, 6 Aug 2010 15:07:22 -0500 kazabe <kaz...@gmail.com> escribió:
> Holas. > > Tengo un servidor samba desde el que se comparten aplicaciones para > toda la empresa (servidor de dominio linux, estaciones XP / Win7). > > Todos los usuarios pueden trabajar desde cualquier estacion, pues > tenemos habilitados los perfiles moviles y funcionan sin problema. > > El detalle es que aquellas aplicaciones publicadas desde el servidor > samba ( \\SAMBASRV ) para poderse ejecutar correctamente, requieren > que el usuario tenga privilegios de administrador local en la > estacion. > > Entonces, para salir temporalmente del problema, en cada estacion le > di permisos de administrador al usuario que mas trabaja en esa maquina > ( DOMINIOSAMBA\usuario ). El problema es que en ese caso se presentan > dos situaciones delicadas: > > los perfiles moviles pierden parte de la gracia, porque aunque la > informacion del usuario la puedan acceder desde cualquier estacion, no > podran usar las aplicaciones de la empresa mientras no se les de > privilegios locales. > > La otra es que varios usuarios son altamente peligrosos con permisos > de administrador local (es preferible que juegen con Uranio). > > Como puedo lograr que solo con los perfiles moviles puedan tener el > privilegio de administador para esa aplicacion, sin que tengan que ser > administradores locales? Desde mi ignorancia pregunto si esto no se puede hacer con [1]ACL's sobre las aplicaciones alojadas sobre samba. ¿Para qué necesitan estas aplicaciones permisos de administración local para funcionar? Saludos --- Angel [1]http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/AccessControls.html [1]http://searchenterpriselinux.techtarget.com/tip/Samba-3-Windows-file-and-directory-ACLs -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20100808130035.6e985...@x32