Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Samba/SMB
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Active Directory X Linux



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 26-02-2007, 12:49   #1 (permalink)
Post Active Directory X Linux

Pessoal, sou novo no fórum e no mundo Linux.
Seguinte:
Um ex-funcionário da empresa montou um servidor Win2003/Active Directory(AD) e depois saiu. Esse servidor provê os seguintes serviços: Dominio com Autenticação de Usuários previamente cadastrados no AD, DNS, Compartilhamento de Arquivos e Impressoras, e o principal: Politicas de Segurança de Rede ( Por exemplo: Qual Usuário pode Acessar Determinado Recurso em Determinada Máquina, Qual Grupo pode fazer isso ou aquilo, etc).
Então, gostaria de saber, se posso subistituir esse Servidor Win2003/AD por um Linux, sem perder absolutamente nenhum recurso ou serviço que o Win2003/AD me fornece atualmente.
Se a resposta for sim, qual distribuição e quais os serviços devo configurar e levantar?
Qual configuração de Hardware seria legal pra prover tudo isso em uma Única Máquina?
Talvez eu tenha que fazer tudo novamente para o Linux funcionar e rodar legal, e por isso mesmo, gostaria de criar e manter uma política de bkp, gostaria de dicas sobre isso também.
Pretendemos fazer tudo bem documentado, para que se um dos Administradores da Rede sair da empresa, outros possam manter e até melhorar o que já foi implementado.
Conto com vocês.

Obrigado.
 
Avatar de emjr7l
 
Registrado em: Jan 2006
Posts: 4
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 emjr7l
emjr7l está offline  
Antigo 26-02-2007, 14:24   #2 (permalink)
Padrão

Samba + Ldap + DHCP + CUPS.

O AD nada + é, que um Servidor LDAP em relacao a autenticacao.

Ah... ainda tem kerberos!!

mtec
__________________
... a opinião média de uma massa de observadores especialistas (ou igualmente ignorantes) é um indicador mais seguro que o de um único observador escolhido aleatoriamente...

Linux User : #398599
 
Avatar de mtec
 
Registrado em: Aug 2004
Idade: 31
Posts: 974
Agradeceu: 0
Agradecido 22 vez(es) em 22 Posts
Reputação: 0 mtec
Enviar mensagem via ICQ para mtec Enviar mensagem via Windows Live Messenger para mtec
mtec está offline  
Os seguintes usuarios agradeceram mtec por este post:
emjr7l (27-02-2007)
Antigo 27-02-2007, 02:28   #3 (permalink)
Padrão

cara..

como o mtec disse, você pode usar as ferramentas acima, mas tem um porém.. no linux você não dispõe de ferramenta para política de segurança como o AD, você precisaria de gerar algumas políticas numa maquina windows, ae quando o usuário loga no sistema é executado algumas modificações no registro do windows...

assim você pode especificar qual usuário terá acesso a q...

valeu
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,389
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 456 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Os seguintes usuarios agradeceram lucianogf por este post:
emjr7l (27-02-2007)
Antigo 27-02-2007, 23:34   #4 (permalink)
Padrão Samba Pdc

Cara, pelo que pude entender uma solução extremamente simples para você e que deve lhe atender (pelo que entendi) é um servidor SAMBA PDC, ele serve como controlador primário de domínio(PDC), e com isso você cadastra os clientes winXP, e eles podem fazer autenticação no domínio, o que implica na necessidade de um cadastro no servidor, ele monta automáticamente como mapeamento do windows o seu home numa letra qualquer, definida no smb.conf, uma coisa que não entendi o que quis dizer foi

"Qual Usuário pode Acessar Determinado Recurso em Determinada Máquina, Qual Grupo pode fazer isso ou aquilo, etc)."

o que chama de recurso, ou fazer isso ou aquilo?? seja mais específico, então posso lhe dizer se essa solução será praticável para você ou não, se servir, posso lhe mandar uma documentação e meu conf comentado, falou!
 
Avatar de Laedrus
 
Registrado em: Feb 2007
Localização: Rio de Janeiro
Posts: 109
Agradeceu: 6
Agradecido 17 vez(es) em 17 Posts
Reputação: 34 Laedrus
Laedrus está offline  
Antigo 28-02-2007, 00:05   #5 (permalink)
Padrão

Citação:
Postado Originalmente por Laedrus Ver Post
uma coisa que não entendi o que quis dizer foi

"Qual Usuário pode Acessar Determinado Recurso em Determinada Máquina, Qual Grupo pode fazer isso ou aquilo, etc)."

o que chama de recurso, ou fazer isso ou aquilo??
ele quis dizer com relação a usuário que pode acessar recursos do tipo "painel de controle", instalar ou remover programas, acessar o prompt, etc...
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,389
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 456 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Antigo 28-02-2007, 08:43   #6 (permalink)
Padrão

Citação:
Postado Originalmente por Laedrus Ver Post
Cara, pelo que pude entender uma solução extremamente simples para você e que deve lhe atender (pelo que entendi) é um servidor SAMBA PDC, ele serve como controlador primário de domínio(PDC), e com isso você cadastra os clientes winXP, e eles podem fazer autenticação no domínio, o que implica na necessidade de um cadastro no servidor, ele monta automáticamente como mapeamento do windows o seu home numa letra qualquer, definida no smb.conf, uma coisa que não entendi o que quis dizer foi

"Qual Usuário pode Acessar Determinado Recurso em Determinada Máquina, Qual Grupo pode fazer isso ou aquilo, etc)."

o que chama de recurso, ou fazer isso ou aquilo?? seja mais específico, então posso lhe dizer se essa solução será praticável para você ou não, se servir, posso lhe mandar uma documentação e meu conf comentado, falou!
Que o SAMBA é ótimo e cheio de recursos, ninguem tem dúvida. Mas vc sabe o que é um AD?? Já viu uma aplicação com Samba e LDAP funcionando?!?! Sabe oque este serviço provê na rede??

Att,

mtec
__________________
... a opinião média de uma massa de observadores especialistas (ou igualmente ignorantes) é um indicador mais seguro que o de um único observador escolhido aleatoriamente...

Linux User : #398599
 
Avatar de mtec
 
Registrado em: Aug 2004
Idade: 31
Posts: 974
Agradeceu: 0
Agradecido 22 vez(es) em 22 Posts
Reputação: 0 mtec
Enviar mensagem via ICQ para mtec Enviar mensagem via Windows Live Messenger para mtec
mtec está offline  
Antigo 28-02-2007, 09:14   #7 (permalink)
Padrão

Citação:
Postado Originalmente por Laedrus Ver Post
Cara, pelo que pude entender uma solução extremamente simples para você e que deve lhe atender (pelo que entendi) é um servidor SAMBA PDC, ele serve como controlador primário de domínio(PDC), e com isso você cadastra os clientes winXP, e eles podem fazer autenticação no domínio, o que implica na necessidade de um cadastro no servidor, ele monta automáticamente como mapeamento do windows o seu home numa letra qualquer, definida no smb.conf, uma coisa que não entendi o que quis dizer foi

"Qual Usuário pode Acessar Determinado Recurso em Determinada Máquina, Qual Grupo pode fazer isso ou aquilo, etc)."

o que chama de recurso, ou fazer isso ou aquilo?? seja mais específico, então posso lhe dizer se essa solução será praticável para você ou não, se servir, posso lhe mandar uma documentação e meu conf comentado, falou!
obrigado Laedrus.
O Samba como PDC eu entendi. Ja testei a um tempo atras e funcionou legal.

Os recursos a que me refiro são compartilhamento de pastas e impressoras nas maquinas windows.
EX: quatro maquinas numa rede da seguinte forma:
servidor samba PDC
estacao1 windows xp pro
estacao2 windows xp pro
estacao3 windows xp pro
preciso que as tres estações sejam autenticadas pelo servidor.
Tenho uma pasta "musicas" compartilhada na estacao1
quero que a estacao2 tenha acesso a esta pasta, com permissão somente leitura.
quero que na estacao3 não tenha acesso a esta pasta.

"Qual usuario pode fazer o que"
Tenho o mesmo servidor PDC Samba.
Tenho dois ambientes de trabalho:
um ambiente de aula e um ambiente administrativo.
Quero que os usuarios do ambiente de aula não tenham acesso ao painel de controle, alterar entre os modos do menu iniciar, meus locais de rede e etc.
Quero que os usuarios da area administrativa tenha acesso a todos os recursos citados acima.

Obrigado.
 
Avatar de emjr7l
 
Registrado em: Jan 2006
Posts: 4
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 emjr7l
emjr7l está offline  
Antigo 01-03-2007, 17:39   #8 (permalink)
Padrão Ldap

bom, quanto a esses acessos um pouco avançados não sei lhe dizer, mas já espiei as configurações de compartilhamento quando a máquina WINXP está no domínio, muda um pouco, se não me engano tem permissões por usuário sim, mas tenho que checar isso com mais calma, quanto ao painel de controle e ferramentas admin. do windows, tenho quase certeza que o samba não faz isso, porém, existem maneiras de se fazer isso no próprio windows, se der pra fazer isso por um script, é só tornar esse script (DOS) como script de logon da máquina, e vai desabilitar ou não, controle por usuário também, senão seria bom estudarmos o LDAP como diz o amigo mtec, mas pelos rumores que ouvi falar sobre o LDAP não parece ter muito a ver, mas só pesquisando a fundo para ver mesmo.

mtec, se você já viu funcionando, nos diga por favor as vantagens, estou curioso.
 
Avatar de Laedrus
 
Registrado em: Feb 2007
Localização: Rio de Janeiro
Posts: 109
Agradeceu: 6
Agradecido 17 vez(es) em 17 Posts
Reputação: 34 Laedrus
Laedrus está offline  
Antigo 13-03-2007, 18:15   #9 (permalink)
Exclamation Projeto FrADe(Free AD)

Pessoal, depois de muito tempo reli esse tópico, e vi que é uma necessidade constante de nós mesmos, algumas das funcionalidades do Active Directory, da Microsoft, bom, tive essa idéia há um bom tempo, mas só agora base para postar, a minha idéia é "arranjar um jeito" de conseguir todas as funcionalidades do AD, para (ou através) do Linux, ou seja, se o AD pode bloquear prompt, painel de controle, onde os usuários logam, etc... arranjaríamos uma solução mais próxima possível, se é que não já existe e desconheço.

Pensei primeiro em FreeAD, o que daria em FAD, depois saiu esse nome cômico, "FrADe", mas antes do projeto nascer precisamos reunir interessados, para que possamos juntos desenvolver isso, fico no aguardo de vocês, valeu!
 
Avatar de Laedrus
 
Registrado em: Feb 2007
Localização: Rio de Janeiro
Posts: 109
Agradeceu: 6
Agradecido 17 vez(es) em 17 Posts
Reputação: 34 Laedrus
Laedrus está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Squid x Active Directory standart Proxy/NAT/Firewall 1 08-04-2005 11:44
Copiar Scripts do Servidor Active Directory para Linux Samba/SMB 0 15-09-2004 15:01
No windows server tem o Active Directory...e no Linux? Vaza Programação 18 01-08-2004 08:13
Linux logando no Active Directory do windows Samba/SMB 1 18-05-2004 17:15
Samba 3 + active directory ajsmit Samba/SMB 2 28-01-2004 14:42

Horários baseados na GMT -3. Agora são 16:43.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.