Samba: Permissão de entrar no domínio
Enviado por Geisler Alves Dias (geislerΘgeisler·eti·br):
“Em quase todo lugar que eu conheço, quando uma máquina com Windows XP (ou superior) precisa entrar no domínio, o usuário precisa digitar o login e senha do usuário administrador do dominio. Isso acaba virando um problema, pois o administrador do domínio não precisa de permissões para apagar, mover arquivos, olhando o manual oficial do samba, encontrei uma solução bem simples.” [referência: geisler.eti.br]
• Publicado por Augusto Campos em
2010-02-17
Rapaz, eu me perdi no português. Se eu entendi corretamente, tu permitiu que os usuários adicionassem a máquina no domínio samba sem precisar de um usuário domain admin pra isso? Se foi isso mesmo, aí a falha é mais embaixo…
(Augusto, comentei aqui por que no blog não há espaço para tal).
Se eu entendi bem, ele cria um segundo usuário, sem os demais poderes de domain admin, mas com esse único atributo: poder entrar no domínio. Aí os operadores que precisam ter a senha de ingresso no domínio não precisam ter os demais superpoderes, pois eles só precisam ter a senha deste novo usuário, e não mais a do domain admin.
O serviço “winbind”, parte do pacote samba, é o responsável pelo ingresso das estações linux em um domínio windows.