作者 主題: ldap加入群組  (閱讀 3129 次)

0 會員 與 1 訪客 正在閱讀本文。

sidney

  • 憂鬱的高中生
  • ***
  • 文章數: 122
    • 檢視個人資料
ldap加入群組
« 於: 2004-03-18 17:49 »
我用samba當做pdc,ldap當做認證,
現在我已加入使用者了,可以從windows下登入domain,
但是權限觀念還是很不清楚,
它是使用linux的權限嗎?
還是有分別設立權限呢?
在ldap的權限的概念是如何?

如我有兩個群組,分別為student、teacher,
student底下有→s_a,s_b,s_c,
teacher底下有→t_a,t_b,t_c,
teacher的權限當然是能讀取student,
student的權限不能讀取teacher,
這要如何建立呢?

在smb.conf下要設 groupname map = /etc/group 嗎?
還是其它地方建立呢?

我查尋ldap時,
sambaPrimaryGroupSID: S-1-5-21-1904485869-494373112-109562012-2627

這一行應該是說明samba對應的group嗎?
他是指在linux下的group嗎?
謝謝!




使用環境:
RH 9.0
samba3
openlda 2.1

sidney

  • 憂鬱的高中生
  • ***
  • 文章數: 122
    • 檢視個人資料
ldap加入群組
« 回覆 #1 於: 2004-03-19 12:49 »
這個經過我自己的測試,
在Linux上的群組設定有關系耶!
這和在LDAP底下的群組有關嗎?