191
powerusers:remote,vboxadd,vboxusers
users:cdwriter,cdrom,audio,video,proc,radio,camera,floppy,xgrp,scan-
ner,uucp,vboxusers,fuse,vboxadd
vboxadd:vboxsf
# id ivanov
uid=1187401105(ivanov) gid=1187400513(domain users)
группы=1187400513(domain
users),1187401120(sales),1187401110(uds),100(users),449(usershares),80
(cdwriter),22(cdrom),81(audio),477(video),19(proc),83(radio),465(cam-
era),71(floppy),498(xgrp),499(scanner),14(uucp),471(vboxusers),473(fus
e),491(vboxadd),490(vboxsf)
Если необходимо выдать права администраторов пользователям, которые не являются
администраторами домена (Domain Admins), то нужно на контроллере домена завести новую груп-
пу в AD (например, PC Admins):
# samba-tool group add 'PC Admins'
Added group PC Admins
Добавить туда необходимых пользователей (например, пользователя ivanov):
# samba-tool group addmembers 'PC Admins' ivanov
Added members to group PC Admins
Затем на машине, введённой в домен, добавить роль для данной группы:
# roleadd 'PC Admins' localadmins
# rolelst
domain users:users
domain admins:localadmins
pc admins:localadmins
localadmins:wheel,vboxadd,vboxusers
powerusers:remote,vboxadd,vboxusers
users:cdwriter,cdrom,audio,video,proc,radio,camera,floppy,xgrp,scan-
ner,uucp,vboxusers,fuse,vboxadd
vboxadd:vboxsf
После этого пользователь, входящий в группу PC Admins, сможет получать права админи-
стратора.
5.7.5 Подключение файловых ресурсов
Рассматриваемые способы позволяют подключать файловые ресурсы (file shares) для до-
менного пользователя без повторного ввода пароля (SSO, Single Sign-On).