<font size=2 face="sans-serif">Dear Martin,</font><br><br><font size=2 face="sans-serif">Thank you very much</font><br><br><font size=2 face="sans-serif">Kevin</font><br><br><br><br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Martin Kosek <mkosek@redhat.com></font><br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">KevinTang@umac.mo</font><br><font size=1 color=#5f5f5f face="sans-serif">Cc:      
 </font><font size=1 face="sans-serif">freeipa-users@redhat.com</font><br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">09/12/2013 03:29 PM</font><br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: [Freeipa-users]
[How to] Set UID, GID, HomeDir in Trust AD user</font><br><hr noshade><br><br><br><tt><font size=2>On 09/12/2013 09:16 AM, KevinTang@umac.mo wrote:<br>> Dear all,<br>> <br>> I have two domain, one is Windows AD domain, another is IPA domain.
Both <br>> two domain already have two-ways trust, and Windows AD user can logon
<br>> under IPA Client PC successfully.<br>> <br>> Since user account in Windows AD can logon IPA Client PC, May I set
UID, <br>> GID, HomeDir for the user from Windows AD? If so, how should I do?
Any <br>> tutorial on web?<br>> <br>> Thanks<br>> Kevin Tang<br>> <br><br>With a plain Active Directory and users signing from AD to FreeIPA Linux<br>client, AD user will get automatically assigned UID and GID based on their<br>Windows identification (SID). This should work fine.<br><br>However, I think you cannot set custom home dir centrally, unless you configure<br>"Services for Identity Management for UNIX" AD extension and
FreeIPA to use it:<br><br>Design page of the feature:<br></font></tt><a href=http://www.freeipa.org/page/V3/Use_posix_attributes_defined_in_AD><tt><font size=2>http://www.freeipa.org/page/V3/Use_posix_attributes_defined_in_AD</font></tt></a><tt><font size=2><br>Test day page (a.k.a. tutorials):<br></font></tt><a href="https://fedoraproject.org/wiki/Test_Day:2013-07-25_AD_trusts_with_POSIX_attributes_in_AD_and_support_for_old_clients"><tt><font size=2>https://fedoraproject.org/wiki/Test_Day:2013-07-25_AD_trusts_with_POSIX_attributes_in_AD_and_support_for_old_clients</font></tt></a><tt><font size=2><br>... and particularly this part:<br></font></tt><a href=https://fedoraproject.org/wiki/QA:Testcase_freeipa_using_posix_attributes_in_ad><tt><font size=2>https://fedoraproject.org/wiki/QA:Testcase_freeipa_using_posix_attributes_in_ad</font></tt></a><tt><font size=2><br><br>If you do not want to use the extension, you could for example override
the<br>default home dir on FreeIPA clients e.g. with subdomain_homedir option
of<br>sssd.conf (man sssd.conf).<br><br>HTH,<br>Martin<br></font></tt><br><BR>