[Pluto-security] winbind e doppio Dominio NT

Sereni Maurizio rizio@database.it
Fri, 26 Jul 2002 19:09:47 +0200


Tom ha scritto:
> In teoria, il trusting basterebbe unidirezionale....visto che tu devi dare
> accesso non incrociato, giusto? Ma non sono per niente convinto che windbind
> poi saprebbe come usarlo.. dovrei rileggere la docs, ma ammetto di essere
> veramente poco fiducioso...
> A me invece viene in mente una seconda ipotesi (tutta da provare): winbind è
> un demone che si connette a un pdc, ne scarica la lista utenti e li
> "aggiunge" virtualmente agli utenti di sistema, assegnando loro un uid
> progressivo che parte ad es da 10000 (lo setti tu in smb.conf). Non potresti
> fare esegure contemporaneamente una seconda istanza di winbind, con partenza
> da 30000, ad esempio? secondo me potrebbe benissimo funzionare! Ovviamente,
> devi fornire un file di config a parte per ogni winbind che esegui,
> altrimenti entrambi provano a partire da 10000 (usi winbindd -s fileconf1
> ecc)
> Prova, se puoi, e facci sapere!!!

OK, l'idea mi piace, proverò e vi farò sapere. Per il trusting ho già
provato qualcosa ma non mi convince, di buono c'è che non sembro
rischiare niente come da paure iniziali.

> 
> Grazie ancora!!!! Per il prox....beh, ho molto di più! Ma senza fretta, come
> al solito...

Bhhhrrrr.... ma il mondo sarà pronto.... ?!?!? Scherzo, dai, non vedo
l'ora di leggerlo.

Ciao&Grazie
Rizio