FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Redes > Redes, Servidores e Segurança Linux
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 701.580 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 12-05-2009, 12:55   #1 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão Erro durante a tentativa de ingresso no domínio Linux.[Resolvido]

Olá pessoal,

Tenho um servidor linux com o samba configurado como pdc...

Lá no linux, quando vou cadastrar um usuário no samba e a maquina, faço isso:

#useradd teste
#useradd -d /dev/null -s /bin/false teste$
#smbpasswd -a -m teste

porém quando eu olho o arquivo "smbpasswd" o usuário que eu cadastrei não está lá...

E não estou conseguindo logar no domínio com um usuário já existente.

O computador até acha o domínio, porém dá o erro:

Erro durante a tentativa de ingresso no domínio Linux.

falha de logon: nome de usuário desconhecido ou senha incorreta.

Alguém tem alguma sujestão?
__________________
Marcos Honorato
Debian Lenny
CentOS

Última edição por mshonorato : 13-05-2009 às 9:27.
mshonorato está offline   Responder com Quote
Antigo 12-05-2009, 13:51   #2 (permalink)
jgama
Zumbi
 
Registrado em: Nov 2002
Localização: Sumaré - SP
Mensagens: 5.704
Reputação: 27 jgama é um modelo a seguirjgama é um modelo a seguirjgama é um modelo a seguirjgama é um modelo a seguir
Enviar mensagem via ICQ para jgama Enviar mensagem via MSN para jgama
Padrão

mas vc está cadastrando um usuário ou Máquina?

Porque ser for usuário não é com este comando.

Para que um usuario possa fazer login num pdc vc terá qe criar ele np Samba.

[root@server1 ~]# smbpasswd -a teste
New SMB password:

Digita a senha e ele vai mostra no smbpasswd, tem que ver se vc está usando o banmco de dados tbsam, neste caso não vai aparecer no smbpasswd.

veja este tutorial que va ajuda-lo na sua empreitada.

http://www.guiadohardware.net/tutoriais/samba-pdc/

Abraço
__________________
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
jgama está offline   Responder com Quote
Antigo 12-05-2009, 14:06   #3 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão

Sim tb tentei usar esse comando:

#smbpasswd -a teste

Mesmo assim parece que não está cadastrando...

E tb eu tenho um usuário maquina já cadastrado e nao consigo logar no dominio...

Está dando o erro descrito acima...
__________________
Marcos Honorato
Debian Lenny
CentOS
mshonorato está offline   Responder com Quote
Antigo 12-05-2009, 14:21   #4 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 8
Mensagens: 86.072
Reputação: 257 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Citação:
...porém quando eu olho o arquivo "smbpasswd"...
Como assim, olhar no arquivo "smbpasswd"? O Samba não usa mais esse arquivo por default...

Citação:
Sim tb tentei usar esse comando:

#smbpasswd -a teste

Mesmo assim parece que não está cadastrando...

E tb eu tenho um usuário maquina já cadastrado e nao consigo logar no dominio...

Está dando o erro descrito acima...
Pra entrar no domínio, você precisa de duas coisas:

1) Um usuário com direitos de administração.
2) Uma forma de criar o usuário da máquina, no PDC.

Pra resolver (1), tem a forma fácil/errada (cadastrar o root no samba), e a forma complicada/correta (criar um grupo "ntadmin" no Linux, associar esse grupo ao grupo "Domain Administrators" da rede Windows, fazer com que o seu usuário administrador faça parte do grupo linux).

Pra resolver (2), você tem que definir a diretiva "add machine script" no seu "smb.conf".

O qual, aliás, você não mostrou: execute o comando "testparm" e cole o resultado aqui, por favor.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 12-05-2009, 15:08   #5 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão

fw-marcos:/etc/samba # testparm

Load smb config files from /etc/samba/smb.conf
Processing section "[printers]"
Processing section "[print$]"
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[homes]"
Processing section "[arquivos]"
Processing section "[fw-marcos]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC

JQUEIROZ, eu tenho uma dúvida:

Pq os usuários que eu cadastro no samba, não aparecem no "smbpasswd"?

No meu smb.conf tem uma linha assim:

smb passwd file = /etc/samba/smbpasswd

Notei que eles estão indo para o "passdb.tdb", porém tem alguns usuários comuns e usuários maquinas$ que eu cadastrei há umas semanas atrás que estão no "smbpasswd".
__________________
Marcos Honorato
Debian Lenny
CentOS
mshonorato está offline   Responder com Quote
Antigo 12-05-2009, 15:42   #6 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 8
Mensagens: 86.072
Reputação: 257 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Citação:
fw-marcos:/etc/samba # testparm

Load smb config files from /etc/samba/smb.conf
Processing section "[printers]"
Processing section "[print$]"
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[homes]"
Processing section "[arquivos]"
Processing section "[fw-marcos]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Cadê o resto da saída? A parte referente à sua configuração, no smb.conf. Eu sempre peço pra postar a saída do "testparm", pois ela mostra o "smb.conf" limpo, sem comentários.

Citação:
Pq os usuários que eu cadastro no samba, não aparecem no "smbpasswd"?
Pq o Samba agora está usando outro "Backend". Qual, eu só posso confirmar quando vc mostrar a saída completa do "testparm".

Citação:
Notei que eles estão indo para o "passdb.tdb", porém tem alguns usuários comuns e usuários maquinas$ que eu cadastrei há umas semanas atrás que estão no "smbpasswd".
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 12-05-2009, 16:37   #7 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão

Olá meu amigo, mil desculpas...

fw-marcos:/etc/samba # testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[printers]"
Processing section "[print$]"
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[homes]"
Processing section "[arquivos]"
Processing section "[fw-marcos]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions

[global]
workgroup = LINUX
server string = Servidor PDC
interfaces = 127.0.0.1/24, 10.1.0.0/24, 192.168.0.0/24
passdb backend = tdbsam
logon script = netlogon.bat
logon path = \\%L\profiles\%U
logon home = \\%L\%U\.profiles
domain logons = Yes
os level = 100
preferred master = Yes
domain master = Yes
wins support = Yes

[printers]
path = /var/spool/samba
guest ok = Yes
printable = Yes
browseable = No

[print$]
path = /var/smb/printers
write list = gdh
inherit permissions = Yes

[netlogon]
comment = Servico de Logon
path = /etc/samba/netlogon
browseable = No

[profiles]
path = /var/profiles
read only = No
create mask = 0600
directory mask = 0700
browseable = No

[homes]
valid users = %S
create mask = 0700
directory mask = 0700
browseable = No

[arquivos]
path = /mnt/hda2
write list = +arquivos

[fw-marcos]
comment = Arquivos Suporte TI
path = /compartilhamento/fw-marcos
read only = No
guest ok = Yes
__________________
Marcos Honorato
Debian Lenny
CentOS
mshonorato está offline   Responder com Quote
Antigo 12-05-2009, 16:58   #8 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 8
Mensagens: 86.072
Reputação: 257 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Citação:
interfaces = 127.0.0.1/24, 10.1.0.0/24, 192.168.0.0/24
Olha, até onde eu sei, a diretiva "interfaces" deveria receber nomes de interface --- lo, eth1, tun0, ppp0, etc.

Vejo também que vc não definiu a diretiva "add machine script". Sem isso, você não consegue colocar uma máquina no domínio automaticamente.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 12-05-2009, 18:13   #9 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão

Ok, obrigado, vou mudar as interfaces.

Como assim colocar uma maquina no domínio automaticamente?

Já consegui colocar o XP no domínio, o problema era que eu estava criando o usuário e usuário maquina$ com o mesmo nome e não estava utilizando o -m.

Mas ainda tenho algumas dúvidas sobre o que vc citou de colocar uma maquina no domínio automaticamente com o "add machine script".

É indicado eu instalar o Swat ou Ldap para controlar o dominio e registrar usuários?

Ou é melhor eu fazer manualmente mesmo?

Obrigado!
__________________
Marcos Honorato
Debian Lenny
CentOS
mshonorato está offline   Responder com Quote
Antigo 12-05-2009, 18:54   #10 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 8
Mensagens: 86.072
Reputação: 257 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Citação:
Como assim colocar uma maquina no domínio automaticamente?

Já consegui colocar o XP no domínio, o problema era que eu estava criando o usuário e usuário maquina$ com o mesmo nome e não estava utilizando o -m.
Você vai à máquina, e executa o assistente de configuração [com um usuário administrador do domínio], pra ele entrar no domínio. Daí o próprio Samba adiciona os usuários, conforme necessário.

Citação:
É indicado eu instalar o Swat ou Ldap para controlar o dominio e registrar usuários?
Swat é apenas uma interface gráfica pro Samba. Use-o se achar mais conveniente.

LDAP é outra coisa bem diferente. Acho que, no momento, não vale a pena pra você; talvez mais tarde, quando vc estiver mais treinado.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 13-05-2009, 9:26   #11 (permalink)
mshonorato
Tô em todas
 
Avatar de mshonorato
 
Registrado em: Jan 2009
Localização: São Paulo/SP
Mensagens: 1.607
Reputação: 11 mshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boamshonorato é simplesmente gente boa
Padrão

Ok, muito obrigado!
__________________
Marcos Honorato
Debian Lenny
CentOS
mshonorato está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -2. Agora são 5:51.