O novo grupo de arquivos do SAMBA AD é "usuários de domínio" e não o grupo principal

O novo grupo de arquivos do SAMBA AD é "usuários de domínio" e não o grupo principal

Estamos usando a versão samba Acitve Directory (AD) 4.3.11-Ubuntucom Windows Active Directory Users and Computersconsole MMC. O servidor de arquivos (anexado ao domínio) é Ubuntu 14.04.6 LTS. Neste caso, o usuário está se conectando via NFS.

Quando o usuário cria um diretório ( mkdir ./testdir) ou cria um arquivo ( touch testfile), o diretório e o arquivo aparecem como pertencentes ao grupo, domain usersem vez do grupo listado MS AD Users and Computerscomo grupo principal (neste caso, "alunos".)

Existe uma maneira de garantir que novos arquivos/diretórios sejam criados com a propriedade do Grupo Primário?

Responder1

Sim, mas não com o Samba 4.3.x, você precisará atualizar para 18.04, o que o levará para pelo menos 4.7.6 e você poderá usar (junto com o backend winbindd 'ad') esta linha no smb.conf:

configuração do idmap SAMDOM:unix_primary_group = sim

informação relacionada