[teilweise gelöst] Samba AD Domain Trust samba-tool addmembers

Probleme mit Samba, NFS, FTP und Co.
Antworten
Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

[teilweise gelöst] Samba AD Domain Trust samba-tool addmembers

Beitrag von joe2017 » 16.06.2020 13:21:29

Hallo zusammen,

Ich habe einen Domain Trust zwischen einem Samba AD und einem Microsoft Active Directory Server aufgebaut.
Wenn ich jetzt auf meinem Samba AD eine neue Gruppe (group-scope=Domain) anlege, kann ich unter Mitglieder eine Gruppe meines Microsoft Active Directory hinzufügen.
Soweit so gut.

Jedoch möchte ich das Ganze jetzt mittels Script anlegen.
Hier die normale Syntax was auch bestens funktioniert.

Code: Alles auswählen

sudo samba-tool group addmembers samba-group1 samba-group2
Somit wurde die Gruppe samba-group2 als Mitglied in die Gruppe samba-group1 hinzugefügt.

Ich finde jedoch keine Syntax um eine Gruppe meines Trusts hinzuzufügen. Ich habe schon einiges ausprobiert. Unter anderem auch die Option --realm=mydomain.net
Kann mir hier vielleicht jemand weiterhelfen?

Vielen Dank.

Falls gewünscht, kann ich hier auch mein Script posten. Mein Script erledigt folgende Optionen und kann mittels Menü ausgewählt werden.
  • list all users
  • show user information
  • list all groups
  • list membrer of groups
  • add user
  • add groups
  • add member to groups
  • enable users
  • disable users
  • delete users
Zuletzt geändert von joe2017 am 10.12.2020 16:30:59, insgesamt 1-mal geändert.

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: Samba AD Domain Trust samba-tool addmembers

Beitrag von joe2017 » 16.06.2020 15:08:25

Ich habe gerade gelesen, dass man hierfür die SID verwenden muss. Das ist natürlich unschön, aber nicht unmöglich.
Somit sieht die Syntax wie folgt aus.

Code: Alles auswählen

sudo samba-tool group addmembers samba-group microsoft-group-sid
Falls jemand weiß wie man das mit dem reinen namen lösen kann, wäre ich sehr dankbar. ;-)

Antworten