Die neue Dateigruppe von SAMBA AD ist „Domänenbenutzer“ und nicht die primäre Gruppe.

Die neue Dateigruppe von SAMBA AD ist „Domänenbenutzer“ und nicht die primäre Gruppe.

Wir verwenden die Samba Active Directory (AD)-Version 4.3.11-Ubuntumit Windows Active Directory Users and ComputersMMC-Konsole. Der Dateiserver (an die Domäne angeschlossen) ist Ubuntu 14.04.6 LTS. In diesem Fall stellt der Benutzer eine Verbindung über NFS her.

Wenn der Benutzer ein Verzeichnis ( mkdir ./testdir) oder eine Datei ( touch testfile) erstellt, werden sowohl das Verzeichnis als auch die Datei als Eigentum der Gruppe angezeigt domain usersund nicht der Gruppe, die MS AD Users and Computersals primäre Gruppe aufgeführt ist (in diesem Fall „Studenten“).

Gibt es eine Möglichkeit, sicherzustellen, dass neue Dateien/Verzeichnisse mit dem Eigentum der primären Gruppe erstellt werden?

Antwort1

Ja, aber nicht mit Samba 4.3.x. Sie müssen auf 18.04 aktualisieren. Dadurch erhalten Sie mindestens Version 4.7.6. Anschließend können Sie (zusammen mit dem Winbindd-„ad“-Backend) diese Zeile in smb.conf verwenden:

idmap-Konfiguration SAMDOM:unix_primary_group = ja

verwandte Informationen