PDC / Debian Lenny / ETCH 2 LENNY

1. PDC / Debian Lenny / ETCH 2 LENNY

Candido Tominaga
candido1212

(usa Debian)

Enviado em 12/05/2009 - 10:14h

Olá pessoal, devido um problema que tive no HD, tive que instalar o debian, e instalei a 5 (lenny), no antigo estava a ETCH, com o samba 3.0.29 rodando configurado com PDC.

Estava funcionando 'bonitinho', apos ter copiado todas as configuracoes do samba para a nova versão 3.2.5 (do debian 5), surpresa, funciona pela metade, ou seja, logon do windows não funciona mais, engraçado que se uma maquina windows nao esta para entrar no dominio (configurado), e vou tentar abrir um compartilhamento do samba, ao pedir login e senha, e quando informo os dados corretos (login e senha), o samba libera, aceitando. Porém, somente os dados informados no LOGON do windows, nao aceita. Até mesmo o script que usava para autenticar usuario para obter acesso no squid, também não funciona mais (auth_param basic program /usr/lib/squid/smb_auth -W MINHAREDE -U 192.168.0.1).

Alguém passou por isso, ou deve ser alguma coisa que esqueci?

Veja isso:

server:~# wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND (0xc0000233)
Could not check secret


Postando a configuração


[global]

# PDC
domain logons = yes
domain master = yes
# Definicao para master na rede local
local master = yes
preferred master = yes
workgroup = MINHAREDE
comment = Servidor Samba PDC
announce as = Samba Server
netbios name = server
netbios aliases = server
admin users = admsamba
enable privileges = yes

add group script = /usr/sbin/addgroup '%g'
add user script = /usr/sbin/useradd -m '%u'
add user to group script = /usr/bin/gpasswd -a '%u' '%g'
delete group script = /usr/sbin/groupdel '%g'
delete user from group script = /usr/bin/gpasswd -d '%u' '%g'
delete user script = /usr/sbin/userdel -r '%u'
rename user script = /usr/sbin/usermod -l '%unew' '%uold'
set primary group script = /usr/sbin/usermod -g '%g' '%u'

interfaces = eth2, lo

# Caracteres
display charset = cp850
unix charset = ISO8859-1
dos charset = CP850

# Mensagens
os level = 100
debug level = 1
log file = /var/log/samba/log.%m

# Criacao de Usuarios
idmap gid = 10000-20000
idmap uid = 10000-20000

# Senhas - Seguranca
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
passwd program = /usr/bin/passwd %u
default = publico
update encrypted = Yes
add machine script = /usr/sbin/adduser -n -r -g machines -c "Samba machine" -d /dev/null -s /bin/false %u
smb passwd file = /etc/samba/smbpasswd
encrypt passwords = true
auth methods = winbind guest sam
username map = /etc/samba/smbusers
passdb backend = smbpasswd
unix password sync = Yes

# Otimizacoes
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
create mask = 0660

logon home =
logon drive = U:
logon path =
logon script = %U.bat
template shell = /bin/false



# Servidor WINS
wins support = true
winbind use default domain = yes
vfs object = /usr/lib/samba/vfs/recycle.so
template homedir = /dev/null
directory mask = 0770

# Lixeira
recycle:repository = /sata1tera/lixeira/%U
recycle:keeptree = True
recycle:maxsize = 10000000
recycle:versions = True
#recycle:noversions = .doc|.xls|.ppt
recycle:exclude = *.tmp *.temp *.o *.obj ~$*
recycle:exclude_dir = tmp, temp, cache
recycle:touch = True

recycle:directory_mode = 0777
recycle:subdir_mode = 0777

# auditoria
vfs objects = full_audit
full_audit:prefix = %u|%I|%S
full_audit:success = all

# Samba como Servidor de Tempo para as maquinas Windows
time server = yes





Favor, se alguém tem alguma idéia ou a solução, e puder informar. Agradeço.


  


2. Quase resolvido

Candido Tominaga
candido1212

(usa Debian)

Enviado em 26/05/2009 - 11:58h

o problema de autenticacao do logon do windows, aparentemente resolveu adicionando

em [global]

security = user


mas ainda continua o problema

wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND (0xc0000233)
Could not check secret


3. mesmo problema

Guizeira
guimfonseca

(usa CentOS)

Enviado em 17/06/2009 - 15:39h

tmb nao estou conseguindo fazer funcionar o bendito smb_auth de nenhuma forma mas ja tentou fazer um teste de autenticacao na mão ??

/usr/lib/squid/smb_auth -W ghost -U 192.168.1.2 -d

na hora de digitar o usuario e senha de dois " espaços" no teclado dai ele autentica mas passando o usuario nao vai ....

c alguem tiver uma luz ai ........


4. Falha de autenticação do SQUID no Debian Lenny

Rodrigo de Freitas Cabral
rfcabral

(usa Debian)

Enviado em 23/10/2009 - 14:25h

Caro amigo eu tive a maior dor de cabeça com isso e encontrei a solução num cantinho de um forum. Na verdade o smb_auth do Lenny não consegue separar o nome do usuário da senha na hora de autenticar, então terá que fazer uma alteração no arquivo smb_auth.sh.

1) Abra com seu editor de texto de sua preferência o arquivo /usr/lib/squid/smb_auth.sh

2) Procure pelas linhas abaixo dentro do arquivo

# Pass password to smbclient through environment. Not really safe.
USER="$SMBUSER%$SMBPASS"
export USER

3) E altere para que fique da seguente forma:

# Pass password to smbclient through environment. Not really safe.
USER="$SMBUSER"
PASSWD="$SMBPASS"
export USER
export PASSWD

4) Pronto agora é salver e testar a autenticação.

Espero ter lhe ajudado.

Um grande abraço!!!







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts