• [^] # Re: Un peu de conf

    Posté par . En réponse au message Samba4 AD : SID au lieu du nom du groupe. Évalué à 1.

    Oui j'ai bien joint au domaine mon serveur membre par contre la commande est un peu différente que pour les DC, c'est:

    net join ads join -U administrator

    Pour sssd/winbind vu que j'utilise le RFC2307 avec les uid/gid pour mes comptes AD j'ai pensé que ça serait bien pratique de pouvoir avoir des comptes en local aussi sur le serveur membre, mais tu as raison ça n'a rien à voir avec mon problème de SID.

    Par contre si tu n'utilises pas winbind/sssd que devrait remonter alors un getfacl /share sur un partage avec des ACL Windows comprenant des comptes avec les Unix attributes?
    J'avoue que cette partie "ACL Windows qui s'affiche sur Linux" est un peu confuse pour moi.

    En relisant le wiki je me suis rendu compte que j'ai zappé cette étape:
    "You must also give the users default primary group, "Domain Users", a gidNumber attribute containing an id number within the range used in smb.conf"

    Pas sur que ça ait un impact mais je vais essayer.