Windows 7 dominio samba

1. Windows 7 dominio samba

Sandro Roberto Ferrari
srf

(usa RedHat)

Enviado em 25/03/2010 - 13:48h

Olá, Gostaria de saber se alguém já conseguiu colocar o Windows 7 no Dominio do samba, já segui vários procedimentos no final quando tento ingressar gera estes erros no log do linux:

Mar 25 13:24:23 localhost smbd[1741]: _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client WIN7-PC machine account WIN7-PC$

Estou usando Fedora 12 Samba-3.4.7-58
Já fiz a alteração no registro conforme orientação do site:
http://wiki.samba.org/index.php/Windows7

Qualquer dica é bem vinda....


  


2. Sim

Pedro
pedrodaltoe

(usa Fedora)

Enviado em 25/03/2010 - 14:25h

Aqui conseguimos, não sei como mais sei que foi atravez de registro do windows.. a nova versão do samba ja suporta o windows 7 se não me engano.


3. Como

Sandro Roberto Ferrari
srf

(usa RedHat)

Enviado em 25/03/2010 - 14:32h

Olá.... vc sabe me dizer como conseguiram qual sua versão do samba?
qual distro? quais chaves do registro alteraram? teve alguma alterações especial no smb.conf?


4. Problema

Sandro Roberto Ferrari
srf

(usa RedHat)

Enviado em 25/03/2010 - 15:49h

Olá, Gostaria de saber se alguém já conseguiu colocar o Windows 7 no Dominio
do samba, já segui vários procedimentos no final quando tento ingressar gera
estes erros no log do linux:

Mar 25 13:24:23 localhost smbd[1741]: _netr_ServerAuthenticate3:
netlogon_creds_server_check failed. Rejecting auth request from client
WIN7-PC machine account WIN7-PC$

Estou usando Fedora 12 Samba-3.4.7-58
Já fiz a alteração no registro conforme orientação do site:



5. Samba 3.4 e Windows 7 Pro

Franklin Candido da Silva
franklincsilva

(usa Ubuntu)

Enviado em 23/06/2010 - 09:43h

No meu caso já tenho o SAMBA PDC como controlador de domínio e com Windows 7 locando meus usários.

Para isto estou usando uma dristro Linux Ubuntu 9.10 com os pacotes samba instalado versão 3.4 como tela abaixo:

root@srvspbr:/# smbstatus

Samba version 3.4.0
PID Username Group Machine
-------------------------------------------------------------------
5061 usuario usuario wsm-2cpd-63

Service pid machine Connected at
-------------------------------------------------------
usuario 5061 wsm-2cpd-63 Wed Jun 16 17:29:00 2010

No locked files

root@srvspbr:/#

Como feito isto?
Simples, primeiro como falei meu samba é o 3.4.0

Fiz uma configuração simples no arquivo SMB.CONF como na fonte abaixo:
http://www.gdhpress.com.br/redeseservidores/leia/index.php?p=cap6-8

#
#arquivo smb.conf
#

[global]
workgroup = Dominio
netbios name = GDH
server string = Samba PDC

domain master = yes
preferred master = yes
local master = yes
domain logons = yes
logon script = netlogon.bat

security = user
encrypt passwords = yes
os level = 100

logon home = \\%L\%U\.profiles
logon path = \\%L\profiles\%U

[profiles]
path = /var/profiles
writeable = Yes
browseable = No
create mask = 0600
directory mask = 0700

[netlogon]
comment = Servico de Logon
path = /var/samba/netlogon
guest ok = Yes
browseable = No

[homes]
comment = Diretorio Home
valid users = %S
guest ok = Yes
browseable = No

#
# Fim do meu arquivo do samba.

no final basta executar:

/etc/init.d/samba restart

e rodar:
no konsole:

testparm.samba3

voce tera a tela a seguir:

Load smb config files from /etc/samba/smb.conf
Processing section "[netlogon]"
Processing section "[homes]"
Processing section "[profiles]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC

Maravila!!! SAMBA no AR!!!!

Agora no Cliente Windows 7 é isso ai:

Bastei usar o procedimento aqui:
http://wiki.samba.org/index.php/Windows7

Ou melho baixe o arquivo completo:
https://bugzilla.samba.org/attachment.cgi?id=4988&action=view

Meu é batata basta executar a REG de registro que muda as seguintes linhas do Registo:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]

"DNSNameResolutionRequired"=dword:00000000

"DomainCompatibilityMode"=dword:00000001

Agora vamos para a parte de cadastramento da maquina no Samba:


Vamos criar um usuario no Sistema e também de acesso ao Samba:
Criando o usuario no Sistema:
#adduser franklin
#smbpasswd -a franklin

vamos agora criar a maquina no samba para que esta possa ingressar no PDC. (Ou pençou que é ingual ao Windows que qualquer um entra?:).

useradd -d /dev/null -s /bin/false wsm-2cpd-63$
passwd -l wsm-2cpd-63$
smbpasswd -a -m wsm-2cpd-63

Agora é so diversão.

OBS: Em outra versão do Linux como 3.0.20d tive problema de relação de confiança.
Conseguir ingressar no domino mas não loca no domino. este problema impede adicionar os usuários este ja no dominio.

E isso ai..

para mais detalhes basta mandar um email ou postar aqui suas duvidas.

Comigo da redondo...


6. windows 7 dominio samba

Rosana
ro_paes

(usa Red Hat)

Enviado em 04/11/2010 - 10:22h

Olá, Também estou enfrentando um problema com o domínio do Win 7 no Linux. Eu tenho uma versão mais antiga do Samba, já fiz os acrécimos no regedit do Windows e ele entra, porém acontece algo estranho, é como se ele criasse um dominio local na máquina, quando verifico os usuários em vez de achar o dominio que eu pedi para criar, eu encontro o usuário e no dominio o nome da máquina. Ele acessa a minha rede sem problemas, porém não cria o mapeamento com letras, e fica com este problema nos usuários. Não sei mais o que pesquisar ou onde pedir ajuda...Se puderem me ajudar agradeço, o material sobre o assunto é muito escasso ainda... Obrigada


7. Ainda sofrendo...

Fernando Henrique de Faria
NandoBR

(usa Ubuntu)

Enviado em 01/12/2010 - 17:28h

Pessoal,

Estou usando a Distro Ubuntu 10.10 com o Samba 3.5.4.

Já fiz, refiz, trefiz todas as alterações de diretivas, registro e smb.conf existentes em várias listas de discussão(inclusive esta), mas continuo com o mesmo problema:

Consigo ingressar uma maquina Win7Pro x64 no PDC Linux, mas quando vou logar com o usuário cadastrado, dá a famosa mensagem de "falha na relação de confiança entre esta estação de trabalho e o domínio primário".


Diretiva de Segurança Local alterada:
Segurança de rede: nível de autenticação LAN Manager --> Enviar LM & NTLM - use a segurança da sessão NTLMv2, se estiver negociada
Segurança de rede: segurança mínima de sessão para clientes baseados em NTLM SSP (incluindo RPC seguro) --> Sem mínimo
Segurança de rede: segurança mínima de sessão para servidores baseados em NTLM SSP (incluindo RPC seguro) --> Sem mínimo


Chaves alteradas no registro:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters]
"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"LmCompatibilityLevel"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Netlogon\Parameters]
"RequireSignOrSeal"=dword:00000000
"RequireStrongKey"=dword:00000000


Meu smb.conf:

[global]
## Nome do domínio e Grupo o mesmo será para as estações..
workgroup = GP

## Forma que será visível na rede
netbios name = Servidor-AD

## Nome e comentário do servidor na rede
server string = Servidor AD
wins support = yes

## servidor responde por Dns tbm no nosso caso não
dns proxy = no

## hora ajustável do serve
time server = yes

## Conf padrão
name resolve order = wins host lmhosts bcast

## Ip da maquina onde funcionará o serve
interfaces = lo eth0 192.168.0.188

## Visibilidade na rede Sim
bind interfaces only = yes

## arquivo de log padrão
log file = /var/log/samba/log.%m

## Tamanho Maximo a gravar log
max log size = 5120

## ver os log nos clientes não
syslog only = no

## Nivel do log
syslog = 0

## arquivo padrão do samba
panic action = /usr/share/samba/panic-action %d

## criptografando a senha do usuário
encrypt passwords = true

## Padrão do samba
passdb backend = tdbsam

## restringir usuários por acessos
obey pam restrictions = yes

## fazer requisição de password nos acessos de compartilhamento
unix password sync = yes

## Local onde buscara as senhas
passwd program = /usr/bin/passwd %u

## padrão do samba
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .

## padrão do samba aconselhável para PDC
password level = 8

## padrão do samba aconselhável para PDC
username level = 16

## forçar autenticação
pam password change = yes

## aqui decide se é controlador de domínio ou não
domain logons = yes

## busca dos profiles que cada usuário terá
logon path = \\%L\profiles\%U

## aqui determinamos os mapeamentos via .BAT
logon script = netlogon.bat

## add usuarios no samba
add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u
delete user script = /usr/sbin/userdel %u

## add maquinas cliente no samba.
add machine script = /usr/sbin/useradd -g machines -c "%u Machine Account" -d /dev/null -s /bin/false %u
add group script = /usr/sbin/addgroup --force-badname %g
delete group script = /usr/sbin/groupdel %g
add user to group script = /usr/sbin/adduser %u %g
delete user from group script = /usr/sbin/deluser %u %g
set primary group script = /usr/sbin/usermod -g %g %u

load printers = no

## não será servidor e impressão
#printing = cups
#printcap name = cups
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

## primeiro servidor a responder na rede
## seguir essas conf. até o hosts
preferred master = yes
local master = yes
domain master = yes
os level = 255
log level = 2
max mux = 100
max open files = 100000
kernel oplocks = no
oplocks = no
remote announce = 192.168.0.255

## Windows 7
client lanman auth = yes
client ntlmv2 auth = yes
lanman auth = yes
ntlm auth = yes

## brodcast da sua rede
remote browse sync = 192.168.0.255

## Range de ip da rede no meu caso local, rede interna e VPN
hosts allow = 192.168.0.
block size = 4096

## aqui irei bloquar arquivos com essas extensões na minha rede
veto files = /*.mp3/*.wmv/*.wma/*.ogg/*.mpeg/*.mpg

## Criação da auditoria do meu Samba..
vfs objects = full_audit
full_audit:success = write, unlink, rename, mkdir, rmdir, chmod, chown
full_audit:failure = write, unlink, rename, mkdir, rmdir, chmod, chown
full_audit:prefix = %u|%I|%S

## criação da minha lixeira da rede
vfs objects = recycle
recycle:versions = yes
recycle:touch = yes
recycle:keeptree = yes
recycle:exclude = *.tmp *.temp *.o *.obj ~$*
recycle:exclude_dir = tmp, cache

#======= Share Definitions =======================

[homes]
comment = Pasta Pessoal
browseable = no
read only = no
create mask = 0700
directory mask = 0700
valid users = %S
vfs objects = recycle, full_audit
recycle:repository = .recycle

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = yes
read only = yes

[profiles]
comment = Users profiles
path = /home/samba/profiles
read only = no
guest ok = no
browseable = no
create mask = 0600
directory mask = 0700


Alguem que tenha conseguido ingressar e, PRINCIPALMENTE, logar usando Win7Pro X Samba pode me ajudar? Meu msn é fernandohfaria@hotmail.com

Obrigado
Fernando



8. Mudar Registro

Julio Cesar Zanchett
jczanchett

(usa openSUSE)

Enviado em 02/02/2011 - 13:34h

Olá, resolvi o problema alterando o registro, conforme arquivo: https://bugzilla.samba.org/attachment.cgi?id=4988&action=view, que esta junto com a documentação do samba http://wiki.samba.org/index.php/Windows7






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts