Integrando samba ao Active Directory

Iniciado por madeirasouza, 12 de Julho de 2011, 14:54

tópico anterior - próximo tópico

madeirasouza

Prezados, Boa Tarde.

Estou com um problema aqui na empresa, preciso fazer com que usuários logando no Active Directory tenham acesso aos compartilhamentos disponíveis no Samba.
Hoje fiz um teste, loguei normalmente no AD e chamei através do executar o compartilhamento ti, e recebi a seguinte mensagem;

As informações e  configurações não puderam ser lidas do controlador de domínio porque o computador não está disponível ou acesso foi negado.

medralpi

Man como estao as permissoes deste compartilhamento?
e o samba ja esta integrado ao AD??

madeirasouza

Cara, obtive um avanço.
Agora qdo vou conectar ao compartilhemento aparece uma caixa para colocar usuário e senha.
OBS.: Quando eu coloco 777 nas permissões do diretório, ele entra na boa.

madeirasouza

Pessoal, já consegui resolver.

[global]
Dos charset = 850
Unix charset = ISO8859-1
workgroup = <Nome do Domínio>
server string = <Nome do servidor que será exibido para o usuário>
netbios name = <Nome do servidor samba>
log file = /var/log/samba/%m.log
security = domain
password server = <Nome do servidor de domínio>
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
encrypt passwords = yes
wins server = <Nome do servidor de domínio>
winbind separator = +
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind use default domain = yes

domain master = No
local master = No
preferred master = No
hosts allow = 127. <Rede local>

[ti]
path = /ti
valid users = @"<Nome do Domínio>+ti"
read only = No
writeable = Yes

------

Lembrando que criei um diretório chamado ti em / (/ti) e definir o dono como root e o grupo ti. Também defini as permissões da seguinte forma; 2770.
Incluir o servidor ao domínio;
net rcp join <Nome do Domínio> -U administrador
<DIGITAR SENHA DO ADMINISTRDOR DO AD>

Alterei as linhas;
passwd: files winbind
group: files winbindo
.. do arquivo /etc/nsswitch.conf.

Após isso iniciei o winbind e o samba.


---------
Lembrando(2), os usuários e o grupo, estão criados no AD.


Segue a dica.

Atenciosamente,
Renan Madeira