O texto abaixo foi publicado no BR-Linux antes de 2005, e está mantido aqui por razões históricas.
Veja o material atualizado diariamente do BR-Linux em http://br-linux.org
Samba atuando como PDC
Publicado em 11 de maio de 2003
Eu pedi para o Tiago Cruz (tiagocruz18@uol.com.br), mantenedor do site LinuxRápido a permissão para publicar uma cópia do seu guia para configuração do Samba como PDC. O texto dele explica de maneira simples uma maneira de colocar um servidor Linux para controlar um domínio Windows. O texto está publicado abaixo. Obrigado, Tiago! Algumas dicas sobre o Samba atuando como PDC por Tiago Cruz (tiagocruz18@uol.com.br) Hoje falarei mais um pouco sobre o samba, desta vez com ele atuando como PDC da rede: Como validar usuário/senha, colocar um máquina com Windows XP na rede, permitir que o usuário altere sua senha e também uma dica sobre o /etc/fstab. [Global] netbios name = MAQ_711 netbios aliases = MAQ_711 workgroup = TUX server string = Servidor de dados - Samba Server %v min passwd length = 4 log file = /var/log/samba/%m.log max log size = 100 security = user unix password sync = Yes passwd program = /usr/bin/passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully* smb passwd file = /etc/samba/smbpasswd socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 domain logons = Yes os level = 64 preferred master = Yes domain master = Yes ldap ssl = no printing = lprng [homes] comment = Home Directories valid users = %S read only = No create mask = 0664 directory mask = 0775 browseable = No [Drive_f] comment = Drive de dados do servidor path = /dados/drive_f read only = No force create mode = 0777 force directory mode = 0777 guest ok = Yes Esse servidor em questão já é capaz de validar os usuários, bastando o mesmo informar o Dominio "TUX". Inclusive o usuário pode alterar sua senha pelo "Painel de Controle->Senhas->Alterar outras Senhas" ou com a famosa combinação de "CTRL+ALT+DEL" no caso do XP. Colocando o Win95 na rede: Alterar no registro: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD\VNETSUP] "EnablePlainTextPassword"=dword:0x00000001 Colocando o WinXP na rede: 1-) Cadastrar senha de root no samba: # smbpasswd -a root 2-) Cadastrar máquina XP: Observe que a conta criada tem um sheel invalido (/bin/false) e também um home nulo (/dev/null) para que nenhum engraçadinho faça login usando essa conta :-) # useradd -d /dev/null -c MAQ_709 -m -s /bin/false MAQ_709$ # smbpassword -m -a MAQ_709 3-) Alterar Registro da estação: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters] "DisablePasswordChange"=dword:00000000 "maximumpasswordage"=dword:0000001e "requiresignorseal"=dword:00000000 "requirestrongkey"=dword:00000000 "sealsecurechannel"=dword:00000001 "signsecurechannel"=dword:00000001 "Update"="no" 4-) Entrar em: Painel de Controle->Ferramentas Administrativas->Politica de Segurança Local e depois em Politicas Locais->Opções de Segurança Dentro dessa janela, desabilite as opções abaixo. Não quer quer eu traduza para você, certo? :-) Domain member: Digitally encrypt or sign secure channel (always) Domain member: Disable machine account password changes Domain member: Require strong (Windows 2000 or later) session key 5-) Depois em: Botão Direito em Meu Computador->Propriedades->Nome do Computador->Alterar Nome do computador: MAQ_709 Membro de: Informar Dominio Samba Entre com o username e password de Root, depois reinicie o micro Ufa :-) Ah, talvez seja necessário reiniciar depois de alterar o registro, mas creio que isso não seja nenhuma novidade para você =] Bom, logicamente não fui eu quem "descobriu" tudo isso.... existem vários tutoriais pela rede, mas comigo sabe-se lá porque não dava certo... mas, resumindo: Desse jeito eu consegui colocar o benedito no Dominio, e talvez você não precise fazer tudo isso :-) Dica sobre o /etc/fstab Essa dica para é montar uma partição do Windows 2000 de outro micro da rede e também de sua partição FAT automaticamente durante o boot com permissão de escrita para todos os usuários: Como root, acrescentar em seu arquivo /ets/fstab as duas linhas abaixo: //maq_100/drive_f /mnt/server smbfs credentials=/etc/samba/auth.maq_100.TIAGO,fmask=777,dmask=777 1 1 0 /dev/hdc1 /mnt/windows vfat auto,users,rw,uid=501,gid=501,fmask=777 0 0 0 Depois só arrume as permissões para ninguém ficar olhando sua senha: # chmod 400 auth.maq_100.TIAGO # cat auth.maq_100.TIAGO username = TIAGO domain = password = xxxxxx Qualquer coisa olhe esse link para maiores explicações Agradeço aos Tutoriais da rede, ao pessoal das listas de discussão, ao google... e espero que esse documento ajude alguém. Abraços Tiago Cruz Linux User #282636 Postado por brain em maio 11, 2003 07:00 PM Comentários para "Samba atuando como PDC"
» Postado por: Tiago Cruz em maio 12, 2003 11:19 AM, 200.207.152:
» Postado por: Clovis em maio 16, 2003 01:56 PM, 200.216.66.:
» Postado por: Renato em maio 24, 2003 10:20 PM, 200.221.161:
» Postado por: Tiago Cruz em maio 26, 2003 01:49 PM, 200.207.152:
» Postado por: Marcelo em junho 28, 2003 09:53 AM, 200.153.201:
» Postado por: edson wander bronzoni em junho 30, 2003 11:52 AM, 200.214.54.:
» Postado por: Marcio Ribeiro em junho 30, 2003 05:13 PM, 200.204.150:
» Postado por: Tiago Cruz em julho 4, 2003 09:11 AM, 200.207.152:
» Postado por: Marcio Ribeiro em julho 10, 2003 08:33 AM, 200.171.41.:
» Postado por: Bambineti em julho 11, 2003 01:17 PM, 200.135.33.:
» Postado por: Thiago-CWB em julho 22, 2003 04:03 PM, 200.247.170:
» Postado por: Tiago Cruz em julho 23, 2003 01:25 PM, 200.207.152:
» Postado por: Leonardo Barros em julho 27, 2003 08:26 PM, 200.98.65.2:
» Postado por: Nilo Oliveira em agosto 27, 2003 09:37 AM, 200.207.81.:
» Postado por: Tiago Cruz em agosto 28, 2003 11:47 AM, 200.207.152:
» Postado por: Marcelo Magalhaes em agosto 29, 2003 03:19 AM, 200.165.241:
» Postado por: Emilio Luiz em outubro 8, 2003 11:36 PM, 200.242.86.:
» Postado por: Denis Oliveira em outubro 10, 2003 04:13 PM, 200.186.138:
» Postado por: MARCIO em outubro 27, 2003 02:39 PM, 200.222.207:
» Postado por: Fabio em novembro 18, 2003 09:53 AM, 200.152.0.2:
» Postado por: Elieser Gonçalves da Silva em dezembro 9, 2003 09:52 AM, 200.102.81.:
» Postado por: Paulo Vargas em março 23, 2004 12:46 PM, 200.163.33.:
» Postado por: Zero hour em abril 5, 2004 02:25 PM, 200.163.77.:
» Postado por: flavio samotiua em abril 28, 2004 06:11 AM, 196.3.102.3:
» Postado por: Marcelo Rissoni em abril 28, 2004 04:19 PM, 200.153.192:
» Postado por: Pefranco em maio 7, 2004 06:09 PM, 200.102.210:
» Postado por: Marlon em maio 26, 2004 01:01 PM, 200.163.79.:
» Postado por: Arlindo F. Neto em maio 31, 2004 01:16 PM, 200.243.125:
» Postado por: Mauricio de Souza em junho 21, 2004 05:58 PM, 200.185.78.:
» Postado por: Daniel em julho 4, 2004 09:24 AM, 200.226.184:
» Postado por: Zaqueu em agosto 6, 2004 07:02 PM, 200.204.78.:
» Postado por: Marreiros em agosto 30, 2004 03:24 PM, 200.173.156:
» Postado por: Buy Amoxicillin em outubro 4, 2004 04:58 PM, 67.19.91.50:
» Postado por: laecio em outubro 6, 2004 11:10 AM, 200.254.144:
Antes de comentar...
- Preserve a qualidade desta discussão - Leia os Termos de Uso. - Este formulário deve ser usado para comentários sobre a notícia. Se você tem dúvidas ou precisa de ajuda, use o Fórum. - Mantenha o foco nos argumentos e no assunto - Não faça ataques pessoais. - Pense 5 vezes antes de entrar em discussões inúteis, como "qual é a melhor distribuição/ambiente gráfico/linguagem de programação/etc.", mesmo se alguém já tiver provocado - um erro não justifica o outro - Não seja um e-mala ;-) ![]() Envie seu comentário
|