SAMBA - PERFIL

1. SAMBA - PERFIL

Perfil removido
removido

(usa Nenhuma)

Enviado em 18/09/2008 - 12:10h

ESTOU COM UM SV (SAMBA) NA REDE.
QUANDO ESTOU EM UMA MAQUINA WINDOWS, EU LOGO NO SV (SAMBA), ATÉ AQUI TUDO BEM. PERFEITO.
QUANDO ESTOU NO WINDOWS LOGADO, O WINDOWS RECONHECE O USUARIO COMO PERFIL USUARIO.
A QUESTAO É QUE SE EU SOU USUÁRIO E EU TIVER QUE FAZER ALGUMA ALTERAÇÃO NO 'REGEDIT' POR SCRIPT EU CONSIGO?
ATÉ ONDE EU SEI, COMO USUÁRIO O WINDOWS NÃO DEIXA MEXER EM NADA DE ALTERAÇÃO, MUITO MENOS A PARTE DO REGEDIT.

GOSTARIA DE SABER SE ALGUEM PODERIA ME DIZER TAMBEM SEU CONSIGO CRIAR NO SAMBA TODOS OS USUÁRIOS COM PERFIL DE USUÁRIO AVANÇADO?


  


2. Re: SAMBA - PERFIL

Rogerio Domingos de Freitas
freitasrdf

(usa Ubuntu)

Enviado em 18/09/2008 - 13:19h

A partir do SAmba3 o windows 2000 server é emulado com exatidão. Quanto aos scripts, eles podem sim ser usados por maquinas M$, basta vc criar a pasta [netlogon] e colocar eles lá. Voce vai incuir nesta pasta as polices do PDC, que é um samba, essas tais para administração do dominio.


3. Re: SAMBA - PERFIL

Debian_boy
amnos

(usa Debian)

Enviado em 20/04/2009 - 10:18h

Bem, existem comandos que adicionam um determinado grupo unix como administradores de domínio do windows:

Primeiro execute o comando:

# net groupmap list

Deverá aparecer algo asssim:

Domain Guests (S-1-5-21-1870529604-3125342468-2102785428-514) -> domainusers
Domain Admins (S-1-5-21-1870529604-3125342468-2102785428-512) -> root
Domain Users (S-1-5-21-1870529604-3125342468-2102785428-513) -> users

Se a saída do comando não for como está acima, você deverá associar o grupo unix ao grupo windows.

# net groupmap add ntgroup="Domain Admins" RID=512 unixgroup=<grupo_de_usuários_com_poder_de_administrador>

Se aparecer, apenas modifique (caso queira) o grupo que será administrador:

# net groupmap modify ntgroup="Domain Admins" RID=512 unixgroup=<grupo_de_usuários_com_poder_de_administrador>

No meu caso aí, se você notar, o grupo administrador de domínio é o root, mas você pode escolher um grupo qualquer e dar a este o poder de usuário avançado.
Lembrando que somente usuários que pertencerem ao grupo terão poderes de usuário avançado, assim sempre que criar um usuário adicione este ao grupo que você definiu como Domain Admin:

# gpasswd -a <usuario> <grupo>

Espero ter ajudado,

Abç


4. Re: SAMBA - PERFIL

Fabiano Barros
whonix

(usa Mandriva)

Enviado em 22/04/2009 - 10:18h

Aproveitando o topico


existe alguma forma de vincular o grupo dentro do smb.conf?




5. Re: SAMBA - PERFIL

Debian_boy
amnos

(usa Debian)

Enviado em 22/04/2009 - 11:36h

Os comandos que mensionei são para associar um grupo unix a um grupo do samba e fazem-se necessário sempre que isto for preciso.
Em outros casos é possível controlar o acesso aos compartilhamentos (isso influencia no domínio também, pois se o usuário não conseguir acessar a sua pasta profile, por erros de permissão, terá problemas) você pode definir quem poderá fazer "o que" e "onde" dentro do samba.

# Esta linha adicionando Administradores de impressão:

printer admin = root,fulano,@<grupo_escolhido1>,@<grupo_escolhido2>

#Esta linha define os grupos ou usuários que podem acessar o seu compartilhamento, e deve ser inserida nos compartilhamentos e NÃO na seção global:

valid users = joao, maria,@<grupo_escolhido>

E ainda o velho amigo chmod, eu o uso para controle de acessos às pastas aqui na empresa e funciona muito bem.

Neste artigo aqui tem algo falando sobre os privilégios de grupos e usuários Linux x Windows, vale a pena ler..

http://www.vivaolinux.com.br/artigo/Configurando-administradores-de-dominio-no-Samba/

Abraço!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts