Your SlideShare is downloading. ×
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

×
Saving this for later? Get the SlideShare app to save on your phone or tablet. Read anywhere, anytime – even offline.
Text the download link to your phone
Standard text messaging rates apply

Utilizando o samba como servidor de domínio primário

2,884

Published on

0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total Views
2,884
On Slideshare
0
From Embeds
0
Number of Embeds
2
Actions
Shares
0
Downloads
54
Comments
0
Likes
1
Embeds 0
No embeds

Report content
Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
No notes for slide

Transcript

  • 1. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos MeloUtilizando o samba como servidor de domínio primárioDentro de uma organização a noção de estações de trabalho tem graves limitações, a necessidade detrabalhos em equipe e a alta disponibilidade dos arquivos que trafegam na rede requer uma nova estrutura,assim vamos trabalhar com o samba funcionando como controlador de domínio solitário da rede, nestaconformação ele terá as funções de servidor de arquivo de usuários, servidor de autenticação e de controledos objetos da unidade organizacional, neste caso das pastas compartilhadas e, dos usuários e grupos.Com proceder: • Vamos precisar de duas máquinas virtuais, uma com o windowsXP e outra com o Debian com o samba instalado; • Configure as máquinas de tal maneira que as suas placas de rede virtual trabalhem no modo host only, como indicado na figura; • Configure os IP’s : o 172.16.0.5 – máquina Windows XP; o 172.16.0.4 – máquina Debian. • Teste a conectividade das máquinas;Se os passos acima foram cumpridos podemos passar para a configuração do servidor samba.Configurando o samba, modificando o smb.confCrie as pastas que serão utilizadas pelo servidor na pasta /var/pub, são elas: 1. Netlogon: onde iremos armazenar os arquivos que controlam as informações de logon de cada seção do usuário, esta pasta tem permissão de rwx para todos os usuários; 2. Profiles: armazena os arquivos de criação do usuário durante a utilização da sua seção; 3. profilesNT: armazena as pastas e arquivos da seção do usuário, pasta meu documentos, por exemplo. Estas pastas
  • 2. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos MeloA configuração do smb.conf deve estar como indicado abaixo: [global] workgroup=main admin users=admin security = user netbios name=pdc encrypt passwords = yes domain logons = yes local master=yes domain master=yes preferred master=yes logon drive = H: logon path = %LprofilesNT%U logon home = %Lprofiles%U preserve case = yes short preserve case = yes case sensitive = no passdb backend=tdbsam [profiles] path = /var/pub/profiles read only = no create mask = 0600 directory mask = 0700 [profilesNT] path = /var/pub/profilesNT read only = no create mask = 0600 directory mask = 0700 [netlogon] path=/var/pub/netlogon [netlogon] path=/var/pub/netlogon read only=no writeable=yes browseable=noCrie um usuário admin, que será o administrador do nosso domínio, não esqueça de mudar o nome do seudomínio.#useradd –d /dev/null –s /Bin/false admin#smbpasswd -a adminCadastre a máquina Windows XP no seu servidor, e a coloque no domínio.
  • 3. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos MeloConfigurando GPOPolíticas de grupo são diretivas de configuração de estações utilizando o PDC como meio para aplicá-las, oPDC pode aplicar as GPO’s tanto a usuários específicos como a grupos, ou seja ele aplica as políticas aosobjetos da nossa unidade organizacional.Com o PDC logando os usuários vamos agora colocar o nosso servidor dentro do domínio.#useradd –d /dev/null –s /Bin/false NOME_DA_MÁQUINA$#smbpasswd –m –a NOME_DA_MÁQUINAAdicionando admin como administrador do domínio.Wbinfo --set-auth-user=admin%senaiVerificando os usuários administrativos cadastradosWbinfo - -get-auth-user meVerificando usuários cadastradosWginfo -u#net rpc join –W NOME_DO_DOMINIO –U adminEste último comando habilita o servidor a utilizar os usuários locais como usuários do domínio.#net join main –U adminAdiciona o servidor no domínio.Vamos agora mapear os grupos de usuários locais como grupos de usuários do domínio.Crie um grupo local#Addgroup NOME_DO_GRUPO#net sam mapunixgroup NOME_DO_GRUPOQuando precisar adicionar usuários ao grupo basta adicionar os usuários localmente.#adduser USUARIO GRUPOCriando as políticasVamos utilizar o poledit para criar as políticas, ele pode ser instalado pela intranet, você também vai precisardos templates, eles são os arquivos *.adm que pode ser encontrado também na INTRANET.
  • 4. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos MeloPoledit • Execute o arquivo poledit.exe, clique em options->template options, selecione os arquivos *.adm de acordo como visto na figura abaixo, clique em ok. • Clique em new, delete o default user e crie o grupo alunos. • Dê um duplo clique no objeto alunos e passe a configuração dos mesmos. • Faça a configuração como na figura abaixo selecionando a caixa que controla o comportamento do teu sistema operacional. • Ative a opção control panel, ela bloqueia o acesso deste grupo as configurações de vídeo.
  • 5. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo• Fiquem a vontade para testar quaisquer configuração que desejarem.• Salve as modificações o resultado vai ser um arquivo *.pol, salve-o como NTConfig.pol, não esqueça de colocar desta forma, o UNIX é case sensitive.• Coloque este arquivo na sua pasta netlogon no servidor.• Cadastre dois usuários um que pertença ao grupo e outro que não pertença, segue abaixo o script para cadastrar os usuários AddUser.sh e AddUserAluno.sh; #! /bin/bash #Carlos Melo, 09/2009 useradd -d /dev/null -s /bin/false $1 echo -e "senainsenain" | smbpasswd -s -a $1 mkdir -p /var/pub/profiles/$1 mkdir -p /var/pub/profilesNT/$1 chown $1.$1 /var/pub/profiles/$1 chown $1.$1 /var/pub/profilesNT/$1 chmod 700 /var/pub/profiles/$1 chmod 700 /var/pub/profilesNT/$1 #! /bin/bash #Carlos Melo useradd -d /dev/null -s /bin/false $1 echo -e "senainsenain" | smbpasswd -s -a $1 mkdir -p /var/pub/profiles/$1 mkdir -p /var/pub/profilesNT/$1 chown $1.$1 /var/pub/profiles/$1 chown $1.$1 /var/pub/profilesNT/$1 chmod 700 /var/pub/profiles/$1 chmod 700 /var/pub/profilesNT/$1 adduser $1 alunos

×