pinguintux
(usa Debian)
Enviado em 14/04/2014 - 12:22h
gneves escreveu:
Bom/Boa Dia Tarde ou Noite,
Criei um domínio com o samba 4.04 onde as maquinas Microsoft entram no domínio normalmente, ate porque o procedimento no windows é bem fácil, mas tenho maquinas Red Hat e Debian para colocar no domínio também, como faço isso?
Boa tarde!
Tente executar os procedimentos abaixo (SOMENTE PARA ESTAÇÕES "UBUNTU" E "DEBIAN". Para "RED HAT", tente realizar adaptações e veja se funciona):
a. Na “estação de Trabalho”, (SOMENTE PARA ESTAÇÕES "UBUNTU") instale os pacotes abaixo:
# apt-get install krb5-user krb5-config winbind samba smbclient samba-common cifs-utils libpam-krb5
OBS1.: Na primeira janela, responda o seguinte:
- Nome do Domínio. Ex: DOMINIO.COM.BR
OBS2:. Na segunda janela, responda o seguinte:
- Nome do Servidor Samba. Ex: samba4
OBS3:. Na terceira janela, responda o seguinte:
- Nome do Servidor Samba. Ex: samba4
b. Edite o arquivo /etc/hosts, deixando-o conforme abaixo:
127.0.0.1 localhost
127.0.0.1 estacao01.dominio.com.br estacao01 (substitua estacao01 pelo nome da estação de trabalho)
192.168.0.10 estacao01.dominio.com.br estacao01 (substitua o IP pelo da Estação de trabalho)
192.168.0.100 samba4.dominio.com.br samba4 (substitua samba4 pelo nome do servidor samba)
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
c. Edite o arquivo /etc/resolv.conf e deixe-o, conforme abaixo:
nameserver 192.168.0.20 (substitua o IP pelo do Servidor DNS)
search dominio.com.br (substitua dominio.com.br pelo nome do seu domínio)
domain dominio.com.br (substitua dominio.com.br pelo nome do seu domínio)
d. Edite o arquivo /etc/samba/smb.conf e deixe-o conforme abaixo (MUDE APENAS AS OPÇÕES "WORKGROUP" E "REALM" DE ACORDO COM A SEU DOMÍNIO):
[global]
workgroup = DOMINIO
map to guest = Bad User
logon path = \\%L \profiles\.msprofile
logon home = \\%L \%U\.9xprofile
logon drive = P:
usershare allow guests = NO
idmap gid = 10000-20000
idmap uid = 10000-20000
realm = DOMINIO.COM.BR
security = ads
template homedir = /home/%D/%U
template shell = /bin/bash
winbind offline logon = yes
winbind refresh tickets = yes
winbind enum users = yes
winbind enum groups = yes
winbind nested groups = yes
winbind use default domain = yes
encrypt passwords = yes
socket options = TCP_NODELAY SO_RCVBUF=16384 SO_SNDBUF=16384
log level = 3 passdb:5 winbind:3
[homes]
comment = Home Directories
valid users = %s, %D%W%S
browseable = no
read only = no
inherit acls = yes
e. Reinicie o samba:
# /etc/init.d/samba restart
f. Ingressando no domínio
# net ads join -U administrator@DOMINIO.COM.BR
g. Edite o arquivo /etc/pam.d/common-session, inserindo a segunda linha na posição, conforme abaixo:
sessionrequired pam_unix.so
sessionrequired pam_mkhomedir.so umask=0022 skel=/etc/skel
h. Edite o arquivo /etc/lightdm/lightdm.conf deixando-o, conforme abaixo:
[SeatDefaults]
user-session=ubuntu
greeter-session=unity-greeter
allow-guest=false
greeter-hide-users=true
greeter-show-manual-login=true
i. Edite os campos “passwd” e “group” do arquivo /etc/nsswitch.conf deixando-os, conforme
abaixo:
passwd: compat winbind
group: compat winbind
j. Reinicie a estação de trabalho e veja se funcionou!
OBS:. Caso o seu problema seja solucionado, não esqueça de marcar o tópico como RESOLVIDO e a MELHOR RESPOSTA. Dentro do possível, descreva a solução para que outras pessoas também possam se beneficiar!
Boa sorte!