amnos
(usa Debian)
Enviado em 20/04/2009 - 10:18h
Bem, existem comandos que adicionam um determinado grupo unix como administradores de domínio do windows:
Primeiro execute o comando:
# net groupmap list
Deverá aparecer algo asssim:
Domain Guests (S-1-5-21-1870529604-3125342468-2102785428-514) -> domainusers
Domain Admins (S-1-5-21-1870529604-3125342468-2102785428-512) -> root
Domain Users (S-1-5-21-1870529604-3125342468-2102785428-513) -> users
Se a saída do comando não for como está acima, você deverá associar o grupo unix ao grupo windows.
# net groupmap add ntgroup="Domain Admins" RID=512 unixgroup=<grupo_de_usuários_com_poder_de_administrador>
Se aparecer, apenas modifique (caso queira) o grupo que será administrador:
# net groupmap modify ntgroup="Domain Admins" RID=512 unixgroup=<grupo_de_usuários_com_poder_de_administrador>
No meu caso aí, se você notar, o grupo administrador de domínio é o root, mas você pode escolher um grupo qualquer e dar a este o poder de usuário avançado.
Lembrando que somente usuários que pertencerem ao grupo terão poderes de usuário avançado, assim sempre que criar um usuário adicione este ao grupo que você definiu como Domain Admin:
# gpasswd -a <usuario> <grupo>
Espero ter ajudado,
Abç