Você não configurou seu servidor como um PDC - para um DC você precisa definir "domain master = yes". A configuração do winbind e o uso de vários outros parâmetros também não são necessários em um DC.
Eu tenho um problema. Eu gosto de entrar em um servidor Samba com o meu Ubuntu 10.04 / 11.04 PC. No meu servidor Samba existem algumas contas com dados, mas não consegui me conectar a ele. Eu fiz isso:
aptitude -y install winbind smbclient
mv /etc/samba/smb.conf /etc/samba/smb.conf.original
vim /etc/samba/smb.conf
Conteúdo do arquivo:
[global]
workgroup = LAN
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
template homedir = /home/%D/%U
winbind enum users = yes
winbind enum groups = yes
winbind cache time = 10
winbind separator = +
winbind use default domain = yes
security = domain
password server = *
encrypt passwords = yes
domain master = no
local master = no
preferred master = no
os level = 0
Então eu fiz isso:
/etc/init.d/winbind restart
net rpc join -S 192.168.0.253 -U Administrator
wbinfo -u //no result
vim /etc/nsswitch.conf
Eu escrevi no arquivo nsswitch.conf
:
passwd: compat winbind
group: compat winbind
shadow: compat
Depois disso, fiz isso:
/etc/init.d/winbind restart
vim /etc/security/group.conf
Eu editei o arquivo group.conf
:
* ; * ; * ; Al0000-2400 ; floppy, audio, cdrom, video, usb, plugdev, users
vim /etc/pam.d/common-auth
auth required pam_group.so use_first_pass
auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required pam_deny.so
vim /etc/pam.d/sudo
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required pam_deny.so
@include common-account
Depois de fazer tudo isso, recebo a mensagem de erro: "Nenhum servidor de logon", quando tento fazer login com minha conta no servidor do Samba. Mas se eu tentar entrar com minha conta local, recebo a mesma mensagem, mas funciona.
Você não configurou seu servidor como um PDC - para um DC você precisa definir "domain master = yes". A configuração do winbind e o uso de vários outros parâmetros também não são necessários em um DC.
Você precisa definir a segurança para o usuário. Se estiver usando como controlador de domínio primário, defina logons de domínio, mestre de domínio, mestre local e mestre preferencial como sim.
Além disso, defina o nível do SO como algo superior a 32.
Tags networking samba 11.04 pam