Вернусь к вопросу, т.к. до сих не решён полностью.
Кажись пора делать скрип синхронизации групп между сервером и клиентами, а то некоторые клиенты устанавливаются и настраиваются вне сети, а потом только их подключаешь в домен.
Это что получается, если я через сервер установок произведу установку ОС, то у неё будут совпадать gid с сервером и, соответственно, с системными в LDAP ?
Я тут попробовал на сервере переназначить для системных групп в LDAP все gid.
Начал с 400 и на увеличение, т.е. получилось:
audio 400
camera 401
cdrom 402
cdwriter 403
...
Потом на клиенте системным группам переназначил эти самые gid, чтобы они совпадали с теми, что в базе LDAP.
Но, потом то я понял, что gid то сменились, а файлы, которые уже есть на компьютере и им был присвоен старый gid, на новый не сменились. А действительно, с чего бы им смениться ?
Вывод -- так делать не следует...
В итоге ничего не нарыл...
Подскажите, что-нибудь поменялось или по-прежнему всё плохо ?
Теперь даже не знаю с какой стороны подойти...