Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Каждой группе и пользователю нужно присвоить unix uid\gid для будущей нормальной работы xattr_acl на нашем втором сервере.
man idmap_rid
Но спасибо за наводку, изучу idmap_rid. Вы использовали его с samba4?
smbad:/etc # samba-tool domain level show
Domain and forest function level for domain 'DC=samba4,DC=servdesk,DC=ru'
Forest function level: (Windows) 2003
Domain function level: (Windows) 2003
Lowest function level of a DC: (Windows) 2008 R2
Есть нюансы в настройках, которые почему-то не указываются в wiki. За 5 лет был один подвис, но тогда она еще альфой была.
*/5 * * * * /usr/bin/rsync -XAaz --delete-after --password-file=/var/lib/samba/private/rsyncd.secret2 rsync://sysvol-replication@sds.office.company.ru/SysVol /var/lib/samba/sysvol/
2. 4 2,5,8,11,14,17,20,23 * * * /usr/bin/kinit -R bind-user@OFFICE.COMPANY.RU/usr/bin/kinit --renewable -k host/parus.office.company.ru@OFFICE.COMPANY.RU/usr/bin/kinit -R -k host/parus.company.ru@OFFICE.COMPANY.RUtar -czf samba_db.tgz /etc/samba /var/lib/samba/private /var/lib/samba/sysvoltar -czf samba_db.tgz /etc/samba /var/lib/sambaldbedit -H /var/lib/samba/private/idmap.ldb для правки UID тех системных групп, которым не удасться просавить uidNumber. Тут не бойтесь, все просто. samba-tool domain exportkeytab --principal=host/sds.office.company.ru@OFFICE.COMPANY.RU /etc/krb5.keytabДля тех кто ненавидит gentoo: в этом дистрибутиве все нужные и свежие пакеты для самбы находятся по умолчанию и новые версии в портаджах появляются мгновенно.
Samba4 в роли AD + файловый сервер