Продолжение хроник падающего веника: При подстановке полученного при помощи виндовой утилиты SIDа нужной группы напрямую (--require-membership-of="SID требуемой группы") все работает.
Напоминаю, что wbinfo -n имяюзера -> SID работает исправно.
Напоминает мне это былую проблему, когда не проходила авторизация открытым текстом (wbinfo -a юзер%пароль) при том, что challenge/response auth была ок. Вылечилось сперва синтаксисом вида ИМЯДОМЕНА\\имяюзера (до того говорила, что "нет такого юзера"), а в процессе всяческих танцев с бубном стала работать и без доменного префикса.
Продолжаю фтыкать. Если у кого появятся мысли, куда еще копать, буду КРАЙНЕ признателен.
С подстановкой сидов в squid.conf оно, конечно, работает, но выглядит такой способ просто тошнотворно - при манипуляции группами лезть в ВИНДУ чтобы получить нужный СИД? Бррр..
Напоминаю, что wbinfo -n имяюзера -> SID работает исправно.
Напоминает мне это былую проблему, когда не проходила авторизация открытым текстом (wbinfo -a юзер%пароль) при том, что challenge/response auth была ок. Вылечилось сперва синтаксисом вида ИМЯДОМЕНА\\имяюзера (до того говорила, что "нет такого юзера"), а в процессе всяческих танцев с бубном стала работать и без доменного префикса.
Продолжаю фтыкать. Если у кого появятся мысли, куда еще копать, буду КРАЙНЕ признателен.
С подстановкой сидов в squid.conf оно, конечно, работает, но выглядит такой способ просто тошнотворно - при манипуляции группами лезть в ВИНДУ чтобы получить нужный СИД? Бррр..