« Samba4 AD: Création automatique de home drive » : différence entre les versions

De Adadov.net wiki
Aucun résumé des modifications
Ligne 24 : Ligne 24 :


[[Category:SysAdmin]]
[[Category:SysAdmin]]
[[Catégorie:Authentification]]
[[Catégorie:Authentication]]

Version du 17 janvier 2023 à 22:13

Modèle:ArticleHeader

Problématique

Pour un contrôleur de domaine il est souvent d'usage de mettre a disposition des utilisateurs un répertoire personnel (home drive). Mais avec samba, alors que la création du profile est automatique, ce répertoire doit être crée manuellement. Ce qui, avouons le, pose bien souvent problème.

Solution

J'ai donc cherché et trouvé une solution à ce problème pour que le répertoire soit créé et les droits définis lors du premier accès.

En passant par root prexec et en faisant faire un peu de gym à notre script (qui vous le constaterez est resté maigre ...). On arrive à créer le répertoire, récupérer le SUID de l'utilisateur et définir les droits.

Que vous ayez les comptes samba reconnus par linux ou non ce script fonctionne.

Configuration du répertoire partagé

[home]
	path = /export/homes/%U
	read only = No
	root preexec = /usr/bin/createhomedir %U

Script

#!/usr/bin/env bash

TMP=$(echo $1 | grep -qE '_$')
if [ $_ -eq 0 ]; then
    exit 0
fi

if [ ! -d <répertoire_de_base>/$1 ]; then
    HDIR="<répertoire_de_base>/${1}"
    SUID=$(wbinfo --sid-to-uid $(wbinfo --name-to-sid $1 | awk '{print $1}'))
    mkdir ${HDIR}
    chown ${SUID} ${HDIR}
    chmod 700 ${HDIR}
fi