PDC Samba levando os administradores para o Windows

Publicado por Marcos Rodrigo de Macêdo Silveira em 23/08/2007

[ Hits: 18.150 ]

 


PDC Samba levando os administradores para o Windows



Essa dica mostra como configurar o grupo do Root para ter privilégios de administrador no Windows através de um PDC Samba.

Acho que como eu, muita gente já passou por esta situação. Configurar o Samba como um PDC na sua rede e tudo funcionar bem até você tentar usar sua conta de Root para instalar, por exemplo, um programa na máquina Windows XP.

Você descobre que seu Root todo poderoso do Linux não tem os privilégio replicados para o Windows XP através do Samba. Como resolver esse impasse? Pesquisei bastante e não encontrei um tutorial objetivo que explicasse o porque nem um com solução rápida e fácil, então recorri ao FAQ do projeto Samba.

No Windows existem alguns grupos que são criadas automaticamente. Cito os 3 principais:
  • Domain Admins RID=512
  • Domain Users RID=513
  • Domain Guests RID=514

Obs. RID (Relative Identifier)

Então o que temos que fazer é dizer ao Samba que o grupo ROOT seja associado no Samba ao "Domain Admins com o RID 512". Isso vai fazer com que o Windows perceba que os usuário do grupo ROOT, lá no Windows, farão parte do grupo Domain Admins. Ou seja, privilégios de administradores total.

Mão a obra...

Primeiro você deve checar para ver se existem os grupos cadastrados na administração do Samba, caso sim é só modificar, caso não temos que criar.

# net groupmap list

Exemplo da minha listagem:

Domain Admins (S-1-5-21-1826733997-2455195794-3424030029-512) -> root

1° - Caso para você não apareça nada então você vai ter que criar:

# net groupmap add ntgroup="Domain Admins" rid=512 unixgroup=root

2° - Caso já exista mas ele está apontando para outro grupo, então modifique:

# net groupmap modify ntgroup="Domain Admins" rid=512 unixgroup=root

Confira para ver se você fez certo:

# net groupmap list

Domain Admins (S-1-5-21-1826733997-2455195794-3424030029-512) -> root

Agora os usuários do grupo Root são administradores no Windows também!!!

Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Servidor DHCP no Debian 7

Lan House e/ou Cyber Café em Linux

Procedimento para recuperar o Lilo antes de instalar o Windows

Resolvendo problemas de caracteres e idiomas no Debian Etch AMD64 e Dreamlinux MMGL 2.2

A importância de validações no lado do servidor

  

Comentários
[1] Comentário enviado por annakamilla em 08/07/2008 - 16:39h

isso serve tambem para que eu acesse meu ´computador com linux em um outro meu computador que tem windows 98 por exemplo??

[2] Comentário enviado por jfialho em 12/02/2010 - 11:36h

vlw xD

[3] Comentário enviado por diogojp em 15/03/2010 - 14:17h

Show de bola o artigo.
Usuário do grupo root podem ingressar maquinas no dominio samba de forma que não tenha que usar a conta root do sistema ?
Depois de ter feito a configuração conforme o artigo.

[4] Comentário enviado por alexcwb em 16/09/2011 - 17:49h

òtimo artigo, simples e direto, fiquei muito tempo atras desta informação, valeu tudo de bom pra voce.

[5] Comentário enviado por marcati em 10/05/2012 - 00:53h

Pessoal, após esta configuração, os dados dos usuários que antes ficavam no servidor samba pdc não ficam gravados mais, como devo proceder quanto a este problema?

[6] Comentário enviado por dannyllobams em 27/01/2015 - 10:22h


Valeu, muito bom.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts