That is interesting. &nbsp;I&#39;d contact JAMF support and ask about it. &nbsp;Let me know what they say.<div><br></div><div>My guess is that whatever method is used to gather the local account info via Recon either has a bug or is running into a bug in the Mac OS.<br clear="all">
<br>----------<br>Miles A. Leacy IV<br><br> Certified System Administrator 10.4<br> Certified Technical Coordinator 10.5<br> Certified Trainer<br>Certified Casper Administrator<br>----------<br>voice: 1-347-277-7321<br>
<a href="mailto:miles.leacy@themacadmin.com">miles.leacy@themacadmin.com</a><br><a href="http://www.themacadmin.com">www.themacadmin.com</a><br><br><br>
<br><br><div class="gmail_quote">On Wed, Dec 10, 2008 at 4:36 PM, Mark Hughes <span dir="ltr">&lt;<a href="mailto:mahughe@kckps.org">mahughe@kckps.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Mark Hughes, Apple Technician<br>
TIS Department, KCKPS USD500<br>
Cell 913-449-7791<br>
<a href="mailto:mahughe@kckps.org">mahughe@kckps.org</a><br>
&gt;&gt;&gt; &quot;Miles Leacy&quot; &lt;<a href="mailto:miles.leacy@themacadmin.com">miles.leacy@themacadmin.com</a>&gt; 12/10/08 3:31 PM &gt;&gt;&gt;<br>
<div class="Ih2E3d">Under Leopard (10.5.5), if you have a network account, and check the box<br>
in<br>
System Preferences to make it an admin account, the account becomes a<br>
member<br>
of the admin group (80) on the local machine.<br>
<br>
If you run &quot;dscl . read /Groups/admin&quot; on a the same computer, the<br>
shortname<br>
of your network account should appear in the &quot;GroupMembership&quot; line of<br>
dscl&#39;s output.<br>
<br>
I&#39;m not sure I&#39;m understanding the &quot;double entries&quot; part. &nbsp;Can you send<br>
a<br>
screenshot of the output you&#39;re referring to?<br>
<br>
----------<br>
Miles A. Leacy IV<br>
<br>
 Certified System Administrator 10.4<br>
 Certified Technical Coordinator 10.5<br>
 Certified Trainer<br>
Certified Casper Administrator<br>
----------<br>
voice: 1-347-277-7321<br>
<a href="mailto:miles.leacy@themacadmin.com">miles.leacy@themacadmin.com</a><br>
<a href="http://www.themacadmin.com" target="_blank">www.themacadmin.com</a><br>
<br>
<br>
<br>
<br>
</div><div><div></div><div class="Wj3C7c">On Wed, Dec 10, 2008 at 4:15 PM, Thomas Larkin &lt;<a href="mailto:tlarki@kckps.org">tlarki@kckps.org</a>&gt; wrote:<br>
<br>
&gt; &nbsp;That is what I thought but wasn&#39;t 100% on it. &nbsp;Everyone is part of<br>
staff<br>
&gt; (20) but this is reading it off the directory LDAP. &nbsp;So, if a user<br>
goes into<br>
&gt; System Preferences, and checks the box that says allow this user to<br>
&gt; administer this computer on their mobile account, will it add the<br>
admin<br>
&gt; group, or will it list the user under /Groups/admin on the machine<br>
locally?<br>
&gt;<br>
&gt; &nbsp;As far as I can tell it doesn&#39;t do either. &nbsp;When I invoke the dscl<br>
&gt; command it lists no one under the /Groups/admin on that machine<br>
locally.<br>
&gt; &nbsp;When I run the id command on a user it pulls up their info from LDAP,<br>
not<br>
&gt; the local machine.<br>
&gt;<br>
&gt; &nbsp;I guess is what I am trying to get to the bottom of is, how do I tell<br>
if<br>
&gt; a user has checked the box to flag them as an administrator for just<br>
that<br>
&gt; machine in System Preferences? &nbsp;Perhaps that is why I am getting the<br>
double<br>
&gt; entries in the JSS inventory?<br>
&gt;<br>
&gt; &nbsp;Thoughts?<br>
&gt;<br>
&gt; &nbsp;Thanks again for reading and helping with this,<br>
&gt;<br>
&gt; &nbsp;Tom<br>
&gt;<br>
&gt; &gt;&gt;&gt; &quot;Miles Leacy&quot; &lt;<a href="mailto:miles.leacy@themacadmin.com">miles.leacy@themacadmin.com</a>&gt; 12/10/08 3:06 PM &gt;&gt;&gt;<br>
&gt;<br>
&gt; I don&#39;t know if I&#39;m misunderstanding your message, but it sounds like<br>
&gt; you&#39;re saying that membership in admin (80) is inherited by membership<br>
in<br>
&gt; staff (20).<br>
&gt;<br>
&gt;<br>
&gt; &nbsp; I don&#39;t believe that&#39;s the case. &nbsp;All accounts are members of staff<br>
by<br>
&gt; default. &nbsp;Only admin users are members of admin. &nbsp;An account can be a<br>
member<br>
&gt; of staff but not be a member of admin.<br>
&gt;<br>
&gt;<br>
&gt; &nbsp; The output is showing you the following:<br>
&gt;<br>
&gt; uid=&lt;the account&#39;s user ID&gt; gid=&lt;the account&#39;s &quot;primary group ID&quot;, as<br>
seen<br>
&gt; in Workgroup Manager, Groups tab&gt; # What follows is a list of all of<br>
the<br>
&gt; groups that the account in question belongs to, including the &quot;primary<br>
&gt; group&quot;. &nbsp;This is why you see &quot;staff&quot; appear twice in the command&#39;s<br>
&gt; output. &nbsp;The first instance lets you know what the account&#39;s &quot;primary<br>
group&quot;<br>
&gt; is, and it appears again when listing all groups that the account is a<br>
&gt; member of.<br>
&gt;<br>
&gt;<br>
&gt; &nbsp; My apologies if I misunderstood your message.<br>
&gt;<br>
&gt;<br>
&gt; ----------<br>
&gt; Miles A. Leacy IV<br>
&gt;<br>
&gt;  Certified System Administrator 10.4<br>
&gt;  Certified Technical Coordinator 10.5<br>
&gt;  Certified Trainer<br>
&gt; Certified Casper Administrator<br>
&gt; ----------<br>
&gt; voice: 1-347-277-7321<br>
&gt; <a href="mailto:miles.leacy@themacadmin.com">miles.leacy@themacadmin.com</a><br>
&gt; <a href="http://www.themacadmin.com" target="_blank">www.themacadmin.com</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
</div></div><div class="Ih2E3d">&gt; &nbsp; 2008/12/10 Ryan Harter<br>
&gt;<br>
&gt; &lt;<a href="mailto:rharter@uwsp.edu">rharter@uwsp.edu</a>&gt;<br>
&gt;<br>
&gt;<br>
&gt; &nbsp; _lpadmin is the CUPS account that correlates to the lpadmin command<br>
you<br>
&gt;&gt; find in the terminal. &nbsp;I can&#39;t tell you why this account is showing<br>
up<br>
&gt;&gt; twice, but since it is a member for the staff group that should make<br>
it<br>
&gt;&gt; admin. &nbsp;Our local amdinistrator account is uid=501(adm) gid=20(staff)<br>
...<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; AFAIK the user is not directly a member of the admin group, but<br>
staff<br>
&gt;&gt; is, so it&#39;s like embedded groups.<br>
&gt;&gt;<br>
&gt;&gt; *<br>
&gt;&gt; Ryan Harter*<br>
&gt;&gt;<br>
&gt;&gt; UW - Stevens Point<br>
&gt;&gt;<br>
&gt;&gt; Workstation Developer<br>
&gt;&gt;<br>
&gt;&gt; 715.346.2716<br>
&gt;&gt;<br>
&gt;&gt; &nbsp;<a href="mailto:Ryan.Harter@uwsp.edu">Ryan.Harter@uwsp.edu</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; On Dec 10, 2008, at 2:08 PM, Thomas Larkin wrote:<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; everyone,<br>
&gt;&gt;<br>
&gt;&gt;<br>
</div>&gt;&gt; &nbsp; So a user has a true flag unde&gt;&gt; &nbsp; User in the JSS shows this:<br>
<div><div></div><div class="Wj3C7c">&gt;&gt;<br>
&gt;&gt; Username<br>
&gt;&gt;<br>
&gt;&gt; Real Name<br>
&gt;&gt;<br>
&gt;&gt; UID<br>
&gt;&gt;<br>
&gt;&gt; Home Directory<br>
&gt;&gt;<br>
&gt;&gt; Home Directory Size<br>
&gt;&gt;<br>
&gt;&gt; Admin<br>
&gt;&gt;<br>
&gt;&gt; File Vault Enabled<br>
&gt;&gt;<br>
&gt;&gt; Mia Green 22221 /Users/11miagre 5.28 GB true false<br>
&gt;&gt;<br>
&gt;&gt; 11miagre Mia Green 22221 /Users/11miagre 5.28 GB false false<br>
&gt;&gt;<br>
&gt;&gt; student KCK Student 505 /Local/Users/student N/A false false<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; For some reason it shows the user name twice and on the top one it<br>
says<br>
&gt;&gt; True False, the First True being the admin flag<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; Now, when I ssh into said client machine and do some digging I find<br>
&gt;&gt; this:<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; &nbsp;id 11miagre<br>
&gt;&gt;<br>
&gt;&gt; uid=22221(11miagre) gid=20(staff)<br>
&gt;&gt;<br>
groups=20(staff),98(_lpadmin),101(com.apple.sharepoint.group.1),104(com.apple.sharepoint.group.2),1042(allstudents),1053(washington_2011)<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; GID 98 shows as _lpadmin what the heck is that? &nbsp;Google says it<br>
&gt;&gt; configures the print system, so I must assume it is a daemon from the<br>
OS?<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; Anyone else see this stuff? &nbsp;Also dscl does not list this user<br>
under<br>
&gt;&gt; /Groups/admin either<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; Thanks<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; ___________________________<br>
&gt;&gt; Thomas Larkin<br>
&gt;&gt; TIS Department<br>
&gt;&gt; KCKPS USD500<br>
&gt;&gt; <a href="mailto:tlarki@kckps.org">tlarki@kckps.org</a><br>
&gt;&gt; blackberry: &nbsp;913-449-7589<br>
&gt;&gt; office: &nbsp;913-627-0351<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp; &nbsp;&lt;ATT00001.txt&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Casper mailing list<br>
&gt;&gt; <a href="mailto:Casper@list.jamfsoftware.com">Casper@list.jamfsoftware.com</a><br>
&gt;&gt; <a href="http://list.jamfsoftware.com/mailman/listinfo/casper" target="_blank">http://list.jamfsoftware.com/mailman/listinfo/casper</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
<br>
</div></div></blockquote></div><br></div>