Não é possível efetuar login no Samba PDC com conta de domínio

4

Eu tenho um problema. Eu gosto de entrar em um servidor Samba com o meu Ubuntu 10.04 / 11.04 PC. No meu servidor Samba existem algumas contas com dados, mas não consegui me conectar a ele. Eu fiz isso:

aptitude -y install winbind smbclient
mv /etc/samba/smb.conf /etc/samba/smb.conf.original
vim /etc/samba/smb.conf

Conteúdo do arquivo:

[global]
workgroup = LAN
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
template homedir = /home/%D/%U
winbind enum users = yes
winbind enum groups = yes
winbind cache time = 10
winbind separator = +
winbind use default domain = yes
security = domain
password server = *
encrypt passwords = yes
domain master = no
local master = no
preferred master = no
os level = 0

Então eu fiz isso:

/etc/init.d/winbind restart
net rpc join -S 192.168.0.253 -U Administrator 
wbinfo -u //no result
vim /etc/nsswitch.conf

Eu escrevi no arquivo nsswitch.conf :

passwd:         compat winbind
group:          compat winbind
shadow:         compat

Depois disso, fiz isso:

/etc/init.d/winbind restart
vim /etc/security/group.conf

Eu editei o arquivo group.conf :

* ; * ; * ; Al0000-2400 ; floppy, audio, cdrom, video, usb, plugdev, users

vim /etc/pam.d/common-auth
auth required   pam_group.so use_first_pass 
auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required   pam_deny.so

vim /etc/pam.d/sudo
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required   pam_deny.so
@include common-account

Depois de fazer tudo isso, recebo a mensagem de erro: "Nenhum servidor de logon", quando tento fazer login com minha conta no servidor do Samba. Mas se eu tentar entrar com minha conta local, recebo a mesma mensagem, mas funciona.

    
por Stefan Krause 18.05.2011 / 16:26

2 respostas

1

Você não configurou seu servidor como um PDC - para um DC você precisa definir "domain master = yes". A configuração do winbind e o uso de vários outros parâmetros também não são necessários em um DC.

    
por jelmer 20.07.2011 / 01:17
0

Você precisa definir a segurança para o usuário. Se estiver usando como controlador de domínio primário, defina logons de domínio, mestre de domínio, mestre local e mestre preferencial como sim.

Além disso, defina o nível do SO como algo superior a 32.

    
por user124763 20.01.2013 / 22:56