Administrateur samba
rjcb
-
david -
david -
Salut,
J'ai créer un PDC avec samba que j'avais sur ma redhat V9.
J'ai changer mon linux pour une fedora core et j'ai remis dessus mon fichier smb.conf. qui contient parmi toutes les commandes celle ci : admin users = root
Le pb c'est lorsque je me connect en tant que root sur les machines clients (xp pro) je n'ai pas les privilèges alors que avant avec ma redhat v9 cela marchait. (j'ai aussi essayé domain admin group mais ss succès)
Merci de votre aide
J'ai créer un PDC avec samba que j'avais sur ma redhat V9.
J'ai changer mon linux pour une fedora core et j'ai remis dessus mon fichier smb.conf. qui contient parmi toutes les commandes celle ci : admin users = root
Le pb c'est lorsque je me connect en tant que root sur les machines clients (xp pro) je n'ai pas les privilèges alors que avant avec ma redhat v9 cela marchait. (j'ai aussi essayé domain admin group mais ss succès)
Merci de votre aide
A voir également:
- Administrateur samba
- Mot de passe administrateur - Guide
- Formater un pc bloqué par administrateur - Guide
- Invite de commande administrateur - Guide
- Vous devez disposer des droits d'administrateur pour supprimer ce dossier - Guide
- Pour plus d’informations, contactez votre administrateur système. - Forum Windows 8 / 8.1
1 réponse
salut,
il faut créer un compte admin du domaine qui ne soit pas root pour des raisons de sécurité.
Par exemple tu crées un groupe unix administrateurs :
groupadd administrateurs
tu crées un utilisateur admin du domaine
useradd admin -g administrateurs -c "Administrateur du domaine" -p admin
Pour rendre les groupes du domaine visibles depuis les clients windows tu dois mapper les groupes unix en groupes windows avec la commande netgroupmap
net groupmap add unixgroup= ntgroup='nom_windows'
ça donne dans notre exemple :
net groupmap add unixgroup=administrateurs ntgroup='Domain Admins'
pour supprimer un mappage
net groupmap delete ntgroup='Domain Admins'
pour afficher la liste des mappages
net groupmap list
ensuite tu te connectes avec l'admin local du client et tu mets le groupes Domain Admins dans le groupe Administrateurs local de ton pc client.
les membres du groupe seront admin des pc.
good luck
il faut créer un compte admin du domaine qui ne soit pas root pour des raisons de sécurité.
Par exemple tu crées un groupe unix administrateurs :
groupadd administrateurs
tu crées un utilisateur admin du domaine
useradd admin -g administrateurs -c "Administrateur du domaine" -p admin
Pour rendre les groupes du domaine visibles depuis les clients windows tu dois mapper les groupes unix en groupes windows avec la commande netgroupmap
net groupmap add unixgroup= ntgroup='nom_windows'
ça donne dans notre exemple :
net groupmap add unixgroup=administrateurs ntgroup='Domain Admins'
pour supprimer un mappage
net groupmap delete ntgroup='Domain Admins'
pour afficher la liste des mappages
net groupmap list
ensuite tu te connectes avec l'admin local du client et tu mets le groupes Domain Admins dans le groupe Administrateurs local de ton pc client.
les membres du groupe seront admin des pc.
good luck