SAMBA jako kontroler domeny (AD)
Jak zarządzać AD na UBUNTU z poziomu systemu Windows.

Jeśli używasz system plików ext3 czy ext4 to w /etc/fstab dla partycji którą udostępniasz opcje user_xattr oraz acl, np.:

/dev/sdb1    /mnt/sdb1    ext4    user_xattr,acl    1    1

W sekcji [global] pliku smb.conf należy dopisać pje ACL, np.:

vfs objects = dfs_samba4 acl_xattr auto

map acl inherit = Yes

store dos attributes = Yes

Umożliwiamy administratorom domeny konfigurowanie uprawnień udostępnienia następującą komendą z poziomu shell-a:

net rpc rights grant 'Administrator' SeDiskOperatorPrivilege -Uadministrator

Teraz możemy spokojnie z poziomu stacji roboczej z systemem Windows wpiętym w domenę oraz będąc zalogowani na konto Administrator nadawać uprawnienia zasobom sieciowym widocznym w Eksploratorze Windows. Oczywiście można olać to wszystko i też będzie działać, ale do pierwszej rekonfiguracji systemu pamięci masowej. Wówczas okaże się, że znów wróciliśmy do punktu wyjścia i musimy wszystkie dostępy do systemów plikowych ponownie konfigurować. Opracowane na podstawie:

https://www.vionblog.com/manage-samba-permissions-from-windows/



Złośliwe oprogramowanie
MALWARE