З.Ы. Всемогущий Skull, поделись с пользователями своими наработками, тонкостями настройки и подводными камнями встречающимися на пути. Неужели в России нельзя выпустить полноценный контроллер домена на AltLinux из коробки, с графической оболочкой для администрирования?
даже круче будет: с веб-интерфейсом. :)
Пока что особо хвастаться нечем:
а) при существующей схеме создания домена пользователи, заведённые в LDAP через веб-интерфейс, видны и в Samba (сами и их пароли)
Посмотреть:
net sam list users
б) при смене имени сервера требуется для пользователей перегерировать SID. Это я описал в инструкции
http://www.altlinux.org/Домен/Windowsв) там же описал процесс заведения и выдачи привилегий для группы.
Теперь о том, что нужно сделать:
1) адаптировать скрипты ldap-* из ldap-user-tools для замены smbldap-* (для начала заведение рабочих станций).
2) разобраться, почему пользователь, заведённый в административную группу, не получил прав.
3) перебрать параметры, добавленные в smb.conf.
После успешного net join и прав на заведение можно попробовать ввести Windows в домен.
P.S. Параллельно пытаюсь укоротить инструкцию в
ответе #17