{"id":2397,"date":"2023-06-06T09:52:33","date_gmt":"2023-06-06T07:52:33","guid":{"rendered":"http:\/\/clark.tipistrani.it\/?p=2397"},"modified":"2023-08-02T10:27:38","modified_gmt":"2023-08-02T08:27:38","slug":"home-e-roaming-profiles-per-gli-utenti","status":"publish","type":"post","link":"http:\/\/clark.tipistrani.it\/?p=2397","title":{"rendered":"Home e roaming profiles per gli utenti"},"content":{"rendered":"<p>Come scritto nel <a href=\"http:\/\/clark.tipistrani.it\/?p=2380\">smb.conf<\/a> sotto la \/home ci sono tutte le risorse condivise e anche le due directory chiamiamole di servizio degli utenti, la home e la NTPROFILES per i roaming profiles.<br \/>\nCi sono due modi per assegnare i permessi a queste due directory di servizio le ACL Windows e la ACL Unix ho scelto questa seconda via per comodit\u00e0 e per abitudine, mi sposto in \/home e creo le directory con mkdir e quindi passo ad assegnare i permessi e gli attributi di propriet\u00e0.<\/p>\n<p>#chown administrator:&#8221;domain users&#8221; HOME\/<\/p>\n<p>#chgrp -R &#8220;domain users&#8221; HOME\/<\/p>\n<p>#chmod 2750 HOME\/<\/p>\n<p>la Directory delle home utenti \u00e8 a posto, passiamo a quella dei roaming profiles<\/p>\n<pre># chgrp -R \"Domain Users\" NTPROFILES\/ \r\nIl wiki samba dice di settare i permessi a 1750 no, 1750 = rwxr-x---T prova a scriverci dentro...\r\nil parametro corretto \u00e8 1770 =rwxrwx---T con questi permessi la subdirectory con il nome dell'utente si crea normalmente alla prima login.\r\nDi seguito 3 immagini relative alla generazione di un utente con RSAT.\r\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-2404\" src=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione1-300x254.png\" alt=\"\" width=\"300\" height=\"254\" srcset=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione1-300x254.png 300w, http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione1.png 459w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/> <img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-2405\" src=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione2-300x254.png\" alt=\"\" width=\"300\" height=\"254\" srcset=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione2-300x254.png 300w, http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione2.png 459w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/> <img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-2406\" src=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione3-247x300.png\" alt=\"\" width=\"247\" height=\"300\" srcset=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione3-247x300.png 247w, http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/06\/generazione3.png 428w\" sizes=\"auto, (max-width: 247px) 100vw, 247px\" \/>\r\nADDENDUM:<\/pre>\n<p>Mi sono ricordato in modo decisamente brutto che per poter condividere risorse su un server membro bisogna garantire i\u00a0<span id=\"Granting_the_SeDiskOperatorPrivilege_Privilege\" class=\"mw-headline\"> SeDIskOperatorPrivilege, in poche parole quando creavo l&#8217;utenza mi diceva che non avevo i diritti per creare la home dell&#8217;utente.<br \/>\nQuindi sul server mebro che ospitera home e roaming profile dare:<br \/>\nnet rpc rights grant &#8220;MYDOMAIN\\Domain Admins&#8221; SeDiskOperatorPrivilege -U &#8220;MYDOMAIN\\administrator&#8221;<br \/>\npu\u00f2 succedere che si abbia questo errore<br \/>\nCould not connect to server 127.0.0.1<br \/>\nConnection failed: NT_STATUS_INVALID_TOKEN<br \/>\nIn questo caso aggiungere a smb.conf questa istruzione:<br \/>\nmin domain uid = 0<br \/>\nquindi dare smbcontrol all reload-config<br \/>\nridare net rpc rights grant &#8220;MYDOMAIN\\Domain Admins&#8221; SeDiskOperatorPrivilege -U &#8220;MYDOMAIN\\administrator&#8221;<br \/>\nPassword for [MYDOMAIN\\administrator]:<br \/>\nSuccessfully granted rights.<br \/>\nA questo punto le home si generano senza problemi.<\/p>\n<p><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come scritto nel smb.conf sotto la \/home ci sono tutte le risorse condivise e anche le due directory chiamiamole di servizio degli utenti, la home e la NTPROFILES per i roaming profiles. Ci sono due modi per assegnare i permessi a queste due directory di servizio le ACL Windows e la ACL Unix ho scelto [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,11,6],"tags":[272,92,273,149],"class_list":["post-2397","post","type-post","status-publish","format-standard","hentry","category-linux","category-samba","category-work","tag-home","tag-linux","tag-ntprofiles","tag-samba"],"_links":{"self":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2397"}],"version-history":[{"count":6,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2397\/revisions"}],"predecessor-version":[{"id":2444,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2397\/revisions\/2444"}],"wp:attachment":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2397"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}