Ir ao conteúdo
  • Cadastre-se
Everton Diego

Como criar administradores de dominio no samba

Recommended Posts

Tudo depende como está configurado teu samba.

 

O samba é o único PDC de domínio ? Se sim, a configuração dos usuários ficam definidas no smb.conf (SE você não possui LDAP....). Poderia mostrar seu smb.conf ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, é o único PDC. Ta ai o arquivo com as configurações do samba.

 

Global parameters
[global]
#
# Configuracoes de dominio do servidor
#
workgroup = PMJPSUB
netbios name = servidorsub
server string = Servidor de Arquivos  
os level = 255
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
domain logons = Yes
name resolve order = lmhosts wins host bcast
 
#
# Redes suportadas pelo servidor
#
interfaces = eth0 10.12.0.3/32 ; lo 127.0.0.1
hosts allow = 127.0. 0.0.0.0/0 
bind interfaces only = Yes
 
#
# Configuracoes referente a segurança
#
security = user
obey pam restrictions = Yes
smb passwd file = /etc/samba/smbpasswd
passdb backend = smbpasswd
pam password change = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
passwd chat debug = yes
unix password sync = Yes
 
dos charset = CP850
unix charset = iso8859-1
display charset = cp850
 
#
# Cache e Gravacao de arquivos
#
# As opções read raw e write raw permitem ao samba usar gravacao e leitura de arquivos grandes, acima de 64KB.
# A opcao getwd cache permite que o samba guarde em cache algumas leituras de diretorios almentando a peformance do servidor
read raw = yes 
write raw = yes
getwd cache = yes
 
#nt pipe support = no 
nt acl support = yes 
 
#
# Configuracoes de LOG
#
log level = 2
log file = /var/log/samba/%m.log
max log size = 0
 
time server = Yes
keepalive = 20
 
#
# Parametros de envio de pacotes para rede
#
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
#socket options = TCP_NODELAY IPTOS_LOWDELAY SO_RCVBUF=8192 SO_SNDBUF=8192
 
#
# Questoes de usuario e path de logon
#
printcap name = /etc/printcap
add user script = useradd -s /bin/false -d /dev/null %u 
add machine script = useradd -s /bin/false -g maquinas -d /dev/null %u 
logon script = %U.bat
 
# O Nome "logon path" esta em branco para que nao seja
# carregado o perfil movel
  logon path =
#logon path = \\%L\profiles\%U
logon drive = P:
 
utmp = Yes
panic action = /usr/share/samba/panic-action %d
admin users = root triade pmjpsub 
printing = lprng
lppause command = lpc hold '%p' %j
lpresume command = lpc release '%p' %j
queuepause command = lpc stop '%p'
queueresume command = lpc start '%p'
case sensitive = No
strict locking = No

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie um grupo chamado por exemplo domadmins e execute o comando:

net groupmap add ntgroup="Domain Admins" unixgroup=domadmins rid=512 type=d 

Insira o usuário no grupo e dê um reload no samba, e logoff no usuário na estação....

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara, eu fiz os procedimentos, mas o meu problema continua o mesmo to enviando um print da tela. Na verdade eu não to conseguindo colocar a máquina no domínio. Os compartilhamentos ta tudo ok, mas não consigo coloca-la no domínio o usuário está criado no samba e no sistema e quando vou tentar colocar a máquina no domínio dar essa mensagem como se não tivesse encontrando o usuário. 

post-397520-0-40089600-1426601707_thumb.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×