+ Responder ao Tópico



  1. #1
    mastroianne
    Visitante

    Padrão Linux como PDC


    Boa tarde Galera UnderLinux !

    Bom, eu como muito também estou iniciando no linux e tenho algums dúvidas.

    Bom, o meu problema é o seguinte:
    Aqui na empresa eu tenho um PDC NT 4 mais 9 estações WIN2000 e uma estação WIN98. Todas as estações se logan na rede através de USUÁRIO, SENHA e DOMÍNIO, onde o perfil de cada usuário é carregado.

    Quero substituir esse PDC NT 4 por um LINUX, mas o meu problema tem sido justamente na hora d fazer a autenticação destes usuários... Eu crio o usuário e senha, determino o LINUX como sendo o DOMAIN MASTER, desativo o NT mas mesmo assim não funciona...

    Será que alguém que esteja utilizando em sua empresa um PDC LINUX poderia me ajudar ? Só quero fazer a mesma coisa que faço no NT pelo LINUX.

    Dede já agradeço a quem pider ajudar-me.

    Marcelo
    [email protected]

  2. #2
    guardian_metal
    Visitante

    Padrão Linux como PDC

    Posta aí seu smb.conf e o que fez para adicionar os usuários no linux e samba ou se preferir me adiciona no seu icq ou msn que te ajudo.

    Henrique. (ICQ: 137916568 MSN: [email protected])

  3. #3
    luisoft
    Visitante

    Padrão Linux como PDC

    Tbm gostaria desaas informacoes...poderiam postar aqui no forum ao inves de tratar diretamente via ICQ?

  4. #4
    guardian_metal
    Visitante

    Padrão Linux como PDC

    Para que o samba seja o PDC da rede é necessário editar o arquivo smb.conf que fica em /etc/samba. O arquivo abaixo é um modelo:

    “
    [global]
    netbios name = #Aqui você põe o nome do servidor
    workgroup = #Aqui você põe o dominio ao qual sua rede pertence
    os level = 255
    preferred master = yes
    domain master = yes
    local master = yes
    security = user
    encrypt passwords = yes
    domain logons = yes
    add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
    log file = /var/log/samba/%m.log
    max log size = 50
    smb passwd file = /etc/samba/smbpasswd
    printcap name = /etc/printcap
    load printers = yes
    printing = cups
    unix password sync = yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    map to guest = never
    password level = 0
    null passwords = no
    wins support = yes
    dead time = 0
    debug level = 0
    hide dot files = yes
    logon home =
    logon path =
    logon script = %u.bat

    [printers]
    comment = Impressoras
    path = /var/spool/samba
    browseable = yes
    public = yes
    writable = no
    printable = yes
    available = yes
    force create mode = 0777

    [netlogon]
    comment = Login Script
    available = yes
    browseable = no
    path = /netlogon #Caminho para os Scripts de rede, se houver
    preexec close = no
    root preexec close = no

    [home]
    comment = User Directories
    available = yes
    browseable = no
    path = /home/%u #Caminho das pastas dos usuários
    public = no
    guest only = no
    writable = yes
    only user = no

    [todos]
    comment = Compartilhamento para Lasertools
    available = yes
    browseable = no
    path = /usr/todos #Compartilhamento para todos da rede
    public = yes
    guest only = no
    writable = yes
    only user = no

    Depois de editado o arquivo smb.conf conforme modelo acima, deve-se adicionar os micros e usuários ao linux e ao samba conforme está abaixo:

    Para adicionar usuários e micros no linux:

    #useradd usuario
    #useradd -d /dev/null -c machine -m -s /bin/false machine$

    onde os nomes usuario e machine se referem ao usuário e ao micro a ser adicionado.

    Para adicionar usuários e micros no samba:

    #smbpasswd -a usuario
    #smbpasswd -m -a machine

    onde os nomes usuario e machine se referem ao usuário e ao micro a ser adicionado.

    Para verificar se o smb.conf está correto, digite:

    #testparm

    Para iniciar o samba, digite:

    #service smb start

    No caso do WinXP e 2003 será necessária a alteração nos seguintes campos do registro:

    \HKEY_LOCAL_MACHINES\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters vc deverá deixar as chaves com estes valores:
    "DisablePasswordChange"=dword:00000000
    "maximumpasswordage"=dword:0000001e
    "requiresignorseal"=dword:00000000
    "requirestrongkey"=dword:00000000
    "sealsecurechannel"=dword:00000001
    "signsecurechannel"=dword:00000001
    "Update"="no"

    HKEY_LOCAL_MACHINES\SYSTEM\CurrentControlSet\Services\Lanmanworkstation\Parameters vc deverá deixar a chave com este valor :

    EnablePlainTextPassword = 1

    Entrar em:

    Painel de Controle->Ferramentas Administrativas->Politica de Segurança Local e depois em Politicas Locais->Opções de Segurança

    Dentro dessa janela, desabilite as opções abaixo.

    Domain member: Digitally encrypt or sign secure channel (always)
    Domain member: Disable machine account password changes
    Domain member: Require strong (Windows 2000 or later) session key


    Depois em:

    Botão Direito em Meu Computador->Propriedades->Nome do Computador->Alterar

    Nome do computador: nome do micro
    Membro de: Informar Dominio Samba
    Entre com o username e password de Root, depois reinicie o micro

  5. #5

    Padrão Linux como PDC

    primeiro.. tira aonde está Depois de editado o arquivo smb.conf conforme modelo ...... até o fim.. deixa apenas o necessário..
    segundo.. roda um testparm para verificar .. fora isso acredito que o teu smb.conf tá normal .. só faz o seguinte.. completa:

    netbios name = preenche
    workgroup = preenche, senão não vai autenticar mesmo :wink:
    debug level = 3

  6. #6
    luisoft
    Visitante

    Padrão Linux como PDC

    o q deve ser colocado no parametro netbios name?

  7. #7
    guardian_metal
    Visitante

    Padrão Linux como PDC

    netbios name vc põe o nome do seu servidor e em workgroup o dominio que ele será responsável

  8. #8
    Visitante

    Padrão Linux como PDC

    usei todas as dicas citadas nesta thread, porém não consegui fazer o samba subir como PDC.

    Quando tento logar no domínio a partir de uma máquina client, aparece uma mensagem dizendo que a conta em que estou logando é uma conta de máquina, e não é possível fazer o login.

    Tentei criar outras contas, porém a mensagem persiste.

    Minha máquina client é W2000 Pro e o smb.conf é igual ao postado anteriormente, porém:

    netbios name = microa
    workgroup = redecasa.net