7

NEXTcloud+AD - вопрос к гуру

Добрый день, комрады.
Почитал посты, есть тут оч продвинутые специалисты, не может быть чтобы никто с таким не вопросом не сталкивался, по порядку:
Есть NextCloud хранилище и контроллер домена MS AD, с которого настроена авторизация юзеров. Есть мысль, монтировать этот диск как сетевой через Group Polices, может кому удалось их подружить, поделитесь рецептом.
Инфы явно недостаточно:
NextCloud монтируется как webdav ресурс, если посмотреть строку:
https://x.y.z.ru/remote.php/dav/files/84D49DDF-A776-46B4-8FE...
84D49DDF-A776-46B4-8FED-CA4C045C7CBF_6793 - это идентификатор учетной записи, который хранится в учетной записи AD.
как сделать, что бы в параметрах монтирования диска этот UID подставлялся автоматом?

Лига Сисадминов

2.4K поста18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

4
Автор поста оценил этот комментарий
Поднимаешь самбу, делаешь шару в папке дата и мапишь через вкладку профиль в настройках учетки в ad, там есть такая штука как home directory выбираешь бувку монтируемого диска и smb путь. Для унификации в настройках некстклауда нужно поменять вид идентификатора на samaccountname (правда после этого создадутся новые папки и народ файлы свои перестанет видеть), а в пути на шару использовать переменную %USERNAME% ну и конечно же придется знатно помучаться с правами на шары.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

О! А вот это хорошо, молодца!
В понедельник попробую, по результату отпишусь

показать ответы
1
Автор поста оценил этот комментарий

Погуглить никак?
https://shellgeek.com/powershell-get-account-sid/

На стороне сервера запускаете скрипт каждые Х минут, дней, и т.д.
Распихиваете текстовый файл в шару политик безопасности (username.txt) а внутрь кладете его ID

Пользователь авторизуется, у него на ПК запускаете скрипт который дергает файл согласно своему имени, берет из него ID и запускает программу (да хоть браузер)
с переменной полученной из содержимого username.txt

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, такое возможно, но если честно думал есть решени поизящнее. например подставить в качачестве переменной что то типа %UUID% или $UiD

показать ответы
1
Автор поста оценил этот комментарий

ну мапить диск можно хоть батником через скрипты.. цель то какая?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

отредактировал вопрос

1
Автор поста оценил этот комментарий
папки пользователей никак не привязаны к именам пользователей (набор символов)

а вот по webdav легко, я пробовал пользователей AD подключать
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

отредактировал вопрос.

показать ответы
1
Автор поста оценил этот комментарий

я так понимаю загвоздка в ремапе разрешений на каталоги, поскольку хранилка управляется никсами?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

отредактировал вопрос.
нет, вопрос в другом

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества