J'ai un samba4 sur un serveur ubuntu (samba 4.1.17). Les utilisateurs du système linux sont disponibles à partir de samba dc via sssd (module ldap) et fonctionnent correctement. Je peux me connecter via ssh, créer et accéder à des répertoires basés sur mon identifiant d'utilisateur et mon identifiant de groupe.
Le problème est que lorsque j'accède à des répertoires via samba, les autorisations de groupe linux ne fonctionnent pas. Je peux accéder aux fichiers lisibles par tous, mais pas aux fichiers de mon groupe.
J'ai essayé de créer un nouveau fichier et lorsque je vérifie ses permissions sous Linux, le nom d'utilisateur est le bon, mais le groupe est un nombre aléatoire (3000007). Donc apparemment, samba peut faire correspondre mon utilisateur samba à l'utilisateur linux "local", mais a du mal à faire correspondre mon groupe principal et les autres groupes.
Parties pertinentes de smb.conf :
[global]
...
server role = active directory domain controller
winbind nss info = rfc2307
dedicated keytab file = /etc/krb5.keytab
kerberos method = secrets and keytab
winbind refresh tickets = Yes
map untrusted to domain = yes
...
[shared]
path = /home/shared
browseable = yes
writable = yes
follow symlinks = yes
create mode = 0660
force directory mode = 770
force create mode = 770
Des idées ?