From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: "Lenya L. Khachaturov" X-Mailer: The Bat! (v1.54 Beta/46) Personal Organization: =?koi8-r?B?7+/vICLx0snO1MXSy8/NLfPF0tfJ0yI=?= X-Priority: 3 (Normal) Message-ID: <177249251184.20020321124504@chemsell.yaroslavl.ru> To: Alexander Bokovoy Subject: Re: [mdk-re] Re: Problem with files owned by domain users In-Reply-To: <20020320172129.GI16169@sam-solutions.net> References: <135169028980.20020320142801@chemsell.yaroslavl.ru> <20020320150732.GD16169@sam-solutions.net> <128187146732.20020320192958@chemsell.yaroslavl.ru> <20020320163731.GG16169@sam-solutions.net> <1189751287.20020320201323@chemsell.yaroslavl.ru> <20020320172129.GI16169@sam-solutions.net> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru X-Reply-To: "Lenya L. Khachaturov" List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Thu Mar 21 12:46:37 2002 X-Original-Date: Thu, 21 Mar 2002 12:45:04 +0300 Archived-At: List-Archive: List-Post: Hello Alexander, Wednesday, March 20, 2002, 8:21:29 PM, you wrote: AB> On Wed, Mar 20, 2002 at 08:13:23PM +0300, Lenya L. Khachaturov wrote: >> Hello Alexander, >> >> Wednesday, March 20, 2002, 7:37:31 PM, you wrote: >> >> AB> On Wed, Mar 20, 2002 at 07:29:58PM +0300, Lenya L. Khachaturov wrote: >> >> >> владельцем файла. Теперь, например, все девелоперы имеют туда >> >> >> доступ, а менеджеры -- нет. Но в идеале все равно нужно иметь >> >> >> возможность явно задавать список пользователей. >> >> AB> А что, write users = PRIVATE+vasya, @PRIVATE+pinsource не проходит? >> >> >> >> И еще один вопрос по Winbind: вот все у нас настроено, работает. >> >> Хотим сделать возможность входа доменных пользователей по ssh >> >> и локально. Соответствующие правки в /etc/pam.d/login, ssh внесли. >> >> А дальше директории домашние для этих юзеров в /home/DOMAIN_NAME >> >> ручками создавать и homedir skeletons тоже ручками туда запихивать? >> >> Не проблема конечно, скриптик написать и все, а автоматически это >> >> работает или нет? >> AB> Если создать директорию /home/DOMAIN_NAME, то можно использовать >> AB> pam_mkhomedir.so, посмотрите в /etc/pam.d/system-auth-winbind >> >> Круто! И вправду работает. У меня просто была создана >> /home/DOMAIN_NAME/domain_user перед логином, вот он /etc/skel >> туда и не копировал. Как грохнул, сразу все создалось. >> Пожалуй уже можно эту фичу использовать нормально. Вот только >> проблема одна: если группа, которой доменный юзер принадлежит >> по-русски называется... К сожалению, хана, выглядит это так: >> PRIVATE+??Ё?ЁАБЮ?Б?ЮК ????? AB> Русских пользователей нормально Самба поддерживать до выхода 3.0 не будет. AB> Это сопряжено с переработкой макросов подстановок %БУКВА и серьезными AB> проблемами в security, если все оставить как есть и просто разрешить AB> использовать кириллицу. Эх, скорее бы 3.0! Ну когда же? -- Best regards, Lenya L. Khachaturov mailto:lenya@chemsell.yaroslavl.ru