[Linuxtrent] Re: sadms

  • From: Marco Ciampa <ciampix@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Sun, 26 Aug 2012 11:33:18 +0200

On Sun, Aug 26, 2012 at 09:48:37AM +0200, marco cassisa wrote:
> Il giorno 25 agosto 2012 17:59, Marco Ciampa <ciampix@xxxxxxxxx> ha scritto:
> 
>     On Sat, Aug 25, 2012 at 04:36:39PM +0200, Nicola Ferrari wrote:
>     > - se la live cosi' configurata non viene usata per 30gg, non sara'
>     > piu' in grado di loggarsi al dominio perchè "cade" il Secure Channel
>     > per quel SID macchina.
> 
>     Sotto XP c'è un'opzione nelle policy locali per non far scadere
> mai il token.
>     Sicuramente c'è il modo di farlo anche con likewiseopen (è
>     un'impostazione del client)...
> 
> grazie, utile da sapere!
> come si fa con il SID se si installano le varie macchine dalla live?
> in winz mi pare ci sia da togliere la macchina dal dominio, cambiare
> sid, rimetter la macchina...
> ciao, grazie
> marco

Okkio che il SID non deve cambiare solo per il Controller di Dominio
(ergo il server). Nei client il SID non è richiesto per cui cambiarlo
è inutile. Quando tu colleghi una macchina ad un server di dominio,
viene creato un account macchina che dipende da NOME MACCHINA che, 
deve comunque essere diverso: immagina di condividere una cartella,
se tutte le macchine si chiamano allo stesso nome come diavolo può 
funzionare:

\\nome_macchina\cartella

???

Ergo: io ho delle macchine clonate. Per metterle nel dominio basta:

1) copiare la macchina (se la fai uscire dal dominio prima di farne 
   la copia hai una copia che eviti l'operazione (2) per tutte le 
   clonazioni...
2) farla uscire dal dominio (la metti in un workgroup)
2) cambiargli nome (tra l'altro _devi_ farlo se no la rete fa casino)
3) rimetterla nel dominio (se imposti le policy come detto sopra, 
   l'immagine è ripristinabile senza che esca dal domini dopo un mese...)

-- 


Marco Ciampa

+--------------------+
| Linux User  #78271 |
| FSFE fellow   #364 |
+--------------------+
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: