On Wed, 09 Mar 2005 12:19:42 +0100
Gr�goire M�tral <[EMAIL PROTECTED]> wrote:

> Bonjour � chacun-e,
> 
> J'ai un serveur qui me permet de g�rer un domaine (fa�on WinNT) 
> gr�ce � Samba. Pour joindre une machine � ce domaine, il faut 
> avoir des droits �tendus. Cela m'est possible en cr�ant un 
> utilisateur "root" dans samba � partir du root principal, mais je 
> n'ai pas r�ussi � attribuer � un utilisateur standard les droits 
> n�cessaires pour ce faire.

Ajouter par exemple "root = toto" dans une table de correspondance, 
ainsi que la d�claration ad-hoc dans smb.conf:
        "username map = table" 

'toto' (un compte samba existant, avec son propre mot de passe).
est � utiliser pour joindre le domaine.

> Est-ce possible d'administrer compl�tement samba (y compris 
> joindre une nouvelle machine au domaine) sans y cr�er un 
> utilisateur "root" (qui me semble limit� du point de vue s�curit�)?
> 

En ajoutant � smb.conf:

"add machine script = \
    /chemin/vers/useradd -d /dev/null -g grpmachine -s /bin/false -M %u"

... on laisse faire ;-)

bertrand


> Si oui, � quel groupe faut-il attribuer cet utilisateur, ou quels 
> droits lui donner? (J'ai essay� le groupe "adm" ou "Domain 
> Admins", ce dernier apparaissant dans la gestion de Samba par 
> Webmin, mais sans succ�s).
> 
> Merci d'avance,
> Greg
> 
> _______________________________________________
> gull mailing list
> [email protected]
> http://lists.alphanet.ch/mailman/listinfo/gull
_______________________________________________
gull mailing list
[email protected]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à