Dois usuários podem compartilhar um sambaSID?

1

Eu estou fazendo uma verificação de sanidade em um banco de dados LDAP em preparação para uma atualização de versão em nosso servidor LDAP, e cheguei a poucos usuários compartilhando o mesmo atributo sambaSID . Eu me pergunto se eu deveria estar preocupado com isso? E, se sim, qual seria a maneira mais fácil de resolver o problema?

    
por Daniel C. Sobral 09.11.2010 / 23:51

1 resposta

3

Isso é algo que você deve se preocupar. Em redes Microsoft puros, um SID duplicado nunca deve ocorrer, pois essa é a chave primária usada pelo AD para determinar quais objetos são quais. Como esse atributo é usado pelo Samba operando no modo PDC enquanto usa o LDAP como back-end, os servidores do Windows que tentam traduzir um SID em um nome de objeto obterão resultados inconsistentes para esses objetos.

Corrigir é um processo de quatro etapas.

  1. Determine todos os lugares em que o SID está em uso
  2. Descobrir quais áreas precisam ser atribuídas a qual usuário
  3. Altere um dos SIDs para outro valor exclusivo
  4. Autorizar novamente as áreas identificadas na etapa 2 para que a conta enviada novamente possa acessar esses locais

O passo 2 é o mais difícil de longe. A complexidade do seu ambiente determinará quanta dor causará a escavação. Nos sistemas Linux, você pode cavar sistemas de arquivos que buscam as informações corretas do Proprietário, já que isso pode ser definido independentemente da pesquisa do SID. Seus sistemas Windows serão muito mais difíceis.

    
por 10.11.2010 / 00:42