Obtendo o controlador de domínio Primay para funcionar

2

Estou configurando um Controlador de Domínio Primário em uma rede de pequena empresa. Eu estou seguindo este guia

link

Eu consegui trabalhar em uma máquina há algumas semanas, mas agora há um novo servidor. E a coisa é que eu não entendi totalmente o que eu estava fazendo na primeira vez, então eu apreciaria se alguém pudesse esclarecer alguns lugares neste guia.

sudo net groupmap add ntgroup="Domain Admins" unixgroup=sysadmin rid=512 type=d

Em seguida, uma nota diz

Change sysadmin to whichever group you prefer. 

Eu prefiro? Eu não sei o que eu prefiro aqui. O que você recomendaria? E quais implicações isso terá? Isso significa que todo usuário unix neste grupo teria status de administrador de domínio? Se significa alguma coisa ..

Então isso vem

net rpc rights grant -U sysadmin "EXAMPLE\Domain Admins" ....

Aqui sysadmin é o nome de usuário, não o grupo correto? E exemplo é o nome do meu grupo de trabalho definido anteriormente. Sysadmin é o nome do usuário que eu usaria para registrar máquinas e adicionar novos usuários ao unix / samba, certo?

    
por Jepzen 24.01.2013 / 16:25

1 resposta

0

O sysadmin é um grupo hipotético, o * sys * tem * admin * istrators. Ele diz "você prefere", portanto, você pode usar qualquer grupo existente do UNIX que você deseja fornecer acesso ao domínio. Isso fica evidente mais tarde quando diz:

  

... o usuário usado para ingressar no domínio precisa ser um membro do grupo sysadmin , bem como um membro do grupo administrador do sistema. O grupo admin permite o uso do sudo.

Então, a recomendação aqui é: use o que você preferir, precisar ou sentir.

  

E quais implicações isso terá? Isso significa que todo usuário unix neste grupo teria status de administrador de domínio?

Os usuários deste grupo terão o status de Administrador de Domínio, pois: sysadmin (o grupo) = Admins. do Domínio (o grupo)

  

Aqui sysadmin é o nome de usuário, não o grupo correto? E exemplo é o nome do meu grupo de trabalho definido anteriormente. Sysadmin é o nome do usuário que eu usaria para registrar máquinas e adicionar novos usuários ao unix / samba, certo?

Sim. Sim. E mais uma vez sim.

Eu acho que o exemplo pode ser um pouco confuso, mas pelo menos está correto em todas as etapas. É escrito assim desde que normalmente nos sistemas * NIX um usuário é membro de um grupo com o mesmo nome:

permissions User   Group
-rw-r--r--  braiam braiam
    
por Braiam 18.08.2013 / 16:01