Автор Тема: Управление юзерами через web-интерфейс AltLinux6  (Прочитано 2411 раз)

Оффлайн ApB

  • Участник
  • *
  • Сообщений: 412
Бодрого времени суток!

Условия: поднят "домен" (почему в кавычках - не домен это в полном смысле) на AltLinux6 (samba+ldap).

Когда создаёшь пользователя через web-интерфейс, для него автоматически создаётся 'primary group' помечаемая в перечне буковкой "P". Пользователь также попадает и в иные группы. Также, при просмотре через "Пользватели -> пользователи" пользователь находится в группе domain_users (хоть и не "P"), однако, если посмотреть через меню "Пользватели -> группы" - этого пользователя там нет, до тех пор, пока я его туда не внесу вручную. После внесения в эту группу пользователя - ничего (как я мог заметить) для пользователя не меняется.
Вопрос сам в следующем:
1. Как сделать так, чтобы персональная группа пользователя не создавалась?
2. Как отменить primary группу у пользователя/переназначить на иную?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Условия: поднят "домен" (почему в кавычках - не домен это в полном смысле) на AltLinux6 (samba+ldap).
С чего бы это вдруг. Вполне себе домен, хотя и не виндовый. У так монополии на домен у Microsoft нет. :)
Цитировать
1. Как сделать так, чтобы персональная группа пользователя не создавалась?
2. Как отменить primary группу у пользователя/переназначить на иную?
Никак. Разве что переписывать код.
Андрей Черепанов (cas@)

Оффлайн ApB

  • Участник
  • *
  • Сообщений: 412
на счёт домена - если мне не изменяет мой склероз, то домен включает в себя нечто большее, чем сервер авторизации ... но это всё больше религиозные войны и реализовать политики можно и за счёт "местечковых решений"

Так или иначе, спасибо за ответ.

Но, таки образом, я могу полагать, что не зависимо от приоритета группы, если я цепляю скрипт через netlogon он будет исполняться каждым пользователем входящим в ту или иную группу? Ранее чисто samba или samba+freeipa - очень сильно зависело (или я чего-то упускаю) возможность запуска скрипта от приоритетной группы?
Прав-ли я, если буду понимать, что приоритетная группа в altlinux не более чем атавизм, и если я запихну пользователя user в группы domain_user, dpt_112, dpt_113 исполнятся все ТРИ скрипта, привязанные к этим группам, а не только скрипт привязанный к группе user, которая является приоритетной для этого пользователя?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
если я запихну пользователя user в группы domain_user, dpt_112, dpt_113 исполнятся все ТРИ скрипта, привязанные к этим группам, а не только скрипт привязанный к группе user, которая является приоритетной для этого пользователя?
При аутентификации клиентских линуксовых машин никакие скрипты не выполняются, то есть членство в группах (кроме общего email) ничего вышеизложенного не даёт.
Андрей Черепанов (cas@)

Оффлайн ApB

  • Участник
  • *
  • Сообщений: 412
А для win-машин? членство в группах чтонить значит?

Если членство в группах lin-машин ничего с корня не подвязывает, получается что домен не делает ничего за исключением централизованной авторизации?

Есть ли механизмы встроенные, позволяющие управлять lin-машинами?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
А для win-машин? членство в группах чтонить значит?
Вряд ли...
Если членство в группах lin-машин ничего с корня не подвязывает, получается что домен не делает ничего за исключением централизованной авторизации?
Получается, что так...
Есть ли механизмы встроенные, позволяющие управлять lin-машинами?
Вроде, нет.
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
А для win-машин? членство в группах чтонить значит?
Домен не предназначен для Windows-машин.
Цитировать
Если членство в группах lin-машин ничего с корня не подвязывает, получается что домен не делает ничего за исключением централизованной авторизации?
Почему же? Читайте http://www.altlinux.org/Centaurus:_домен
Цитировать
Есть ли механизмы встроенные, позволяющие управлять lin-машинами?
Пока нет, но планируется.
Андрей Черепанов (cas@)