SlideShare uma empresa Scribd logo
1 de 5
Montando um servidor PDC com perfis móveis e aplicando GPO’s
                                                                                 Sistemas Operacionais de Rede
                                                                                                  Carlos Melo


Utilizando o samba como servidor de domínio primário

Dentro de uma organização a noção de estações de trabalho tem graves limitações, a necessidade de
trabalhos em equipe e a alta disponibilidade dos arquivos que trafegam na rede requer uma nova estrutura,
assim vamos trabalhar com o samba funcionando como controlador de domínio solitário da rede, nesta
conformação ele terá as funções de servidor de arquivo de usuários, servidor de autenticação e de controle
dos objetos da unidade organizacional, neste caso das pastas compartilhadas e, dos usuários e grupos.

Com proceder:

       Vamos precisar de duas máquinas virtuais, uma com o windowsXP e outra com o Debian com o
        samba instalado;
       Configure as máquinas de tal maneira que as suas placas de rede virtual trabalhem no modo host
        only, como indicado na figura;




       Configure os IP’s :
            o 172.16.0.5 – máquina Windows XP;
            o 172.16.0.4 – máquina Debian.
       Teste a conectividade das máquinas;

Se os passos acima foram cumpridos podemos passar para a configuração do servidor samba.

Configurando o samba, modificando o smb.conf

Crie as pastas que serão utilizadas pelo servidor na pasta /var/pub, são elas:

    1. Netlogon: onde iremos armazenar os arquivos que controlam as informações de logon de cada seção
       do usuário, esta pasta tem permissão de rwx para todos os usuários;
    2. Profiles: armazena os arquivos de criação do usuário durante a utilização da sua seção;
    3. profilesNT: armazena as pastas e arquivos da seção do usuário, pasta meu documentos, por
       exemplo. Estas pastas
Montando um servidor PDC com perfis móveis e aplicando GPO’s
                                                                         Sistemas Operacionais de Rede
                                                                                           Carlos Melo


A configuração do smb.conf deve estar como indicado abaixo:


                    [global]
                    workgroup=main
                    admin users=admin
                    security = user
                    netbios name=pdc
                    encrypt passwords = yes
                    domain logons = yes
                    local master=yes
                    domain master=yes
                    preferred master=yes
                    logon drive = H:
                    logon path = %LprofilesNT%U
                    logon home = %Lprofiles%U
                    preserve case = yes
                    short preserve case = yes
                    case sensitive = no
                    passdb backend=tdbsam

                    [profiles]
                    path = /var/pub/profiles
                    read only = no
                    create mask = 0600
                    directory mask = 0700

                    [profilesNT]
                    path = /var/pub/profilesNT
                    read only = no
                    create mask = 0600
                    directory mask = 0700
                    [netlogon]
                    path=/var/pub/netlogon
                    read only=no
                    writeable=yes
                    browseable=no


Crie um usuário admin, que será o administrador do nosso domínio, não esqueça de mudar o nome do seu
domínio.
#useradd –d /dev/null –s /Bin/false admin
#smbpasswd -a admin
Cadastre a máquina Windows XP no seu servidor, e a coloque no domínio.

Mapeando grupos UNIX em Grupos de domínio

Crie os grupos através do comando:
#addgroup nomeGrupo
Depois use o comando abaixo para mapeá-lo:
#net sam mapunixgroup nomeGrupo
Mapeando compartilhamentos durante o logon:
Montando um servidor PDC com perfis móveis e aplicando GPO’s
                                                                                Sistemas Operacionais de Rede
                                                                                                    Carlos Melo


    1. Crie os compartilhamentos;
    2. Dê as permissões adequadas;
    3. Crie o netlogon.bat (no notepad), com a seguinte estrutura:

                       net groupmap add ntgroup="Atendimento"
                       unixgroup=atendimento
                       net groupmap add ntgroup="admin" unixgroup=admin
                       net groupmap add ntgroup="diretoria"
                       unixgroup=diretoria

                       :a
                       %logonserver%netlogonifmember.exe "atendimento"
                       if not errorlevel 1 goto b
                       net use z: 192.168.1.227atendimento
                       goto quit

                       :b
                       %logonserver%netlogonifmember.exe "admin"
                       if not errorlevel 1 goto c
                       net use z: 192.168.1.227admin
                       goto quit

                       :c
                       %logonserver%netlogonifmember.exe "diretoria"
                       if not errorlevel 1 goto quit
                       net use z: 192.168.1.227diretoria
                       goto quit
                       :quit


    4. Copie a aplicação ifmember.exe para a pasta netlogon.

Configurando GPO

Políticas de grupo são diretivas de configuração de estações utilizando o PDC como meio para aplicá-las, o
PDC pode aplicar as GPO’s tanto a usuários específicos como a grupos, ou seja ele aplica as políticas aos
objetos da nossa unidade organizacional.

Com o PDC configurado com as etapas acima vamos criar as políticas.

Criando as políticas

Vamos utilizar o poledit para criar as políticas, ele pode ser instalado pela intranet, você também vai precisar
dos templates, eles são os arquivos *.adm que pode ser encontrado também na INTRANET.

Poledit

         Execute o arquivo poledit.exe, clique em options->template options, selecione os arquivos *.adm de
          acordo como visto na figura abaixo, clique em ok.
Montando um servidor PDC com perfis móveis e aplicando GPO’s
                                                                        Sistemas Operacionais de Rede
                                                                                           Carlos Melo




   Clique em new, delete o default user e crie o grupo alunos.
   Dê um duplo clique no objeto alunos e passe a configuração dos mesmos.
   Faça a configuração como na figura abaixo selecionando a caixa que controla o comportamento do
    teu sistema operacional.
   Ative a opção control panel, ela bloqueia o acesso deste grupo as configurações de vídeo.




   Fiquem a vontade para testar quaisquer configuração que desejarem.
   Salve as modificações o resultado vai ser um arquivo *.pol, salve-o como NTConfig.pol, não esqueça
    de colocar desta forma, o UNIX é case sensitive.
   Coloque este arquivo na sua pasta netlogon no servidor.
Montando um servidor PDC com perfis móveis e aplicando GPO’s
                                                                       Sistemas Operacionais de Rede
                                                                                          Carlos Melo


   Cadastre dois usuários um que pertença ao grupo e outro que não pertença, segue abaixo o script
    para cadastrar os usuários AddUser.sh e AddUserAluno.sh;
                #! /bin/bash
                #Carlos Melo, 09/2009
                useradd -d /dev/null -s /bin/false $1
                echo -e "senainsenain" | smbpasswd -s -a $1
                mkdir -p /var/pub/profiles/$1
                mkdir -p /var/pub/profilesNT/$1
                chown $1.$1 /var/pub/profiles/$1
                chown $1.$1 /var/pub/profilesNT/$1
                chmod 700 /var/pub/profiles/$1
                chmod 700 /var/pub/profilesNT/$1



                #! /bin/bash
                #Carlos Melo
                useradd -d /dev/null -s /bin/false $1
                echo -e "senainsenain" | smbpasswd -s -a $1
                mkdir -p /var/pub/profiles/$1
                mkdir -p /var/pub/profilesNT/$1
                chown $1.$1 /var/pub/profiles/$1
                chown $1.$1 /var/pub/profilesNT/$1
                chmod 700 /var/pub/profiles/$1
                chmod 700 /var/pub/profilesNT/$1
                adduser $1 alunos

Mais conteúdo relacionado

Mais procurados

Asterisk central ipbx debian [artigo]
Asterisk central ipbx   debian [artigo]Asterisk central ipbx   debian [artigo]
Asterisk central ipbx debian [artigo]Carlos Melo
 
Segurança autenticação apache -ppt
Segurança autenticação apache -pptSegurança autenticação apache -ppt
Segurança autenticação apache -pptCarlos Melo
 
Atividade sor-sambapfmgpo
Atividade sor-sambapfmgpoAtividade sor-sambapfmgpo
Atividade sor-sambapfmgpoCarlos Melo
 
Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Carlos Melo
 
Sor filesystem-particionamento
Sor filesystem-particionamentoSor filesystem-particionamento
Sor filesystem-particionamentoCarlos Melo
 
Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011Carlos Melo
 
Compartilhamento no samba com permissão de grupo
Compartilhamento no samba com permissão de grupoCompartilhamento no samba com permissão de grupo
Compartilhamento no samba com permissão de grupoCarlos Eduardo
 
Atividade sistema operacionais
Atividade sistema operacionaisAtividade sistema operacionais
Atividade sistema operacionaisCarlos Melo
 
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - FacecaFLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - FacecaMárcio Henrique da Silva
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioCarlos Melo
 
Integração Windows e Linux com Samba
Integração Windows e Linux com SambaIntegração Windows e Linux com Samba
Integração Windows e Linux com Sambaelliando dias
 

Mais procurados (20)

Dhcp
DhcpDhcp
Dhcp
 
Asterisk central ipbx debian [artigo]
Asterisk central ipbx   debian [artigo]Asterisk central ipbx   debian [artigo]
Asterisk central ipbx debian [artigo]
 
Segurança autenticação apache -ppt
Segurança autenticação apache -pptSegurança autenticação apache -ppt
Segurança autenticação apache -ppt
 
Atividade sor-sambapfmgpo
Atividade sor-sambapfmgpoAtividade sor-sambapfmgpo
Atividade sor-sambapfmgpo
 
Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011
 
Proftpd
ProftpdProftpd
Proftpd
 
Sor filesystem-particionamento
Sor filesystem-particionamentoSor filesystem-particionamento
Sor filesystem-particionamento
 
Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011
 
Compartilhamento no samba com permissão de grupo
Compartilhamento no samba com permissão de grupoCompartilhamento no samba com permissão de grupo
Compartilhamento no samba com permissão de grupo
 
Atividade sistema operacionais
Atividade sistema operacionaisAtividade sistema operacionais
Atividade sistema operacionais
 
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - FacecaFLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
 
Trab linux+sarg
Trab linux+sargTrab linux+sarg
Trab linux+sarg
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
 
Linux - Samba
Linux - SambaLinux - Samba
Linux - Samba
 
Servidor Samba
Servidor SambaServidor Samba
Servidor Samba
 
(15) samba
(15) samba(15) samba
(15) samba
 
Integração Windows e Linux com Samba
Integração Windows e Linux com SambaIntegração Windows e Linux com Samba
Integração Windows e Linux com Samba
 
Tutorial memcached
Tutorial memcachedTutorial memcached
Tutorial memcached
 
Linux - Servidor Web Apache
Linux - Servidor Web ApacheLinux - Servidor Web Apache
Linux - Servidor Web Apache
 
Minicurso Samba
Minicurso SambaMinicurso Samba
Minicurso Samba
 

Destaque

Apostila controladores ladder
Apostila controladores ladderApostila controladores ladder
Apostila controladores ladderCarlos Melo
 
Gerência - Aula 02
Gerência - Aula 02Gerência - Aula 02
Gerência - Aula 02Marcus Lucas
 
Sistemas operacionais de redes sambacomo pdc
Sistemas operacionais de redes sambacomo pdcSistemas operacionais de redes sambacomo pdc
Sistemas operacionais de redes sambacomo pdcCarlos Melo
 
PHP - Tratamento de Erros
PHP - Tratamento de ErrosPHP - Tratamento de Erros
PHP - Tratamento de ErrosBruno Quaresma
 
Pesquisa_accenture
Pesquisa_accenturePesquisa_accenture
Pesquisa_accentureCarlos Melo
 
Sistemas flexíveis de manufatura aula2
Sistemas flexíveis de manufatura   aula2Sistemas flexíveis de manufatura   aula2
Sistemas flexíveis de manufatura aula2Carlos Melo
 
Configurando servidor web https no apache2 ed
Configurando servidor web https no apache2 edConfigurando servidor web https no apache2 ed
Configurando servidor web https no apache2 edCarlos Melo
 
Gerência - Aula 01
Gerência - Aula 01Gerência - Aula 01
Gerência - Aula 01Marcus Lucas
 
Sistemas operacionais raid
Sistemas operacionais   raidSistemas operacionais   raid
Sistemas operacionais raidCarlos Melo
 
Aula-Medição de pressao
Aula-Medição de pressaoAula-Medição de pressao
Aula-Medição de pressaoCarlos Melo
 
Aula - Medição de vazão
Aula - Medição de vazão Aula - Medição de vazão
Aula - Medição de vazão Carlos Melo
 
Nr 10-carlos-melo
Nr 10-carlos-meloNr 10-carlos-melo
Nr 10-carlos-meloCarlos Melo
 
Instalações prediais 2015 carlos eduardov3
Instalações prediais 2015 carlos eduardov3Instalações prediais 2015 carlos eduardov3
Instalações prediais 2015 carlos eduardov3Carlos Melo
 
Dimensionamento tomadas
Dimensionamento tomadasDimensionamento tomadas
Dimensionamento tomadasCarlos Melo
 
Levantamento de carga
Levantamento de cargaLevantamento de carga
Levantamento de cargaCarlos Melo
 
Eletricidade predial simbologiav2
Eletricidade predial simbologiav2Eletricidade predial simbologiav2
Eletricidade predial simbologiav2Carlos Melo
 
Calibração de sensores de temperatura
Calibração de sensores de temperaturaCalibração de sensores de temperatura
Calibração de sensores de temperaturaCarlos Melo
 
Calibração de sensores de temperatura nbr
Calibração de sensores de temperatura nbrCalibração de sensores de temperatura nbr
Calibração de sensores de temperatura nbrCarlos Melo
 

Destaque (20)

Apostila controladores ladder
Apostila controladores ladderApostila controladores ladder
Apostila controladores ladder
 
Gerência - Aula 02
Gerência - Aula 02Gerência - Aula 02
Gerência - Aula 02
 
Sistemas operacionais de redes sambacomo pdc
Sistemas operacionais de redes sambacomo pdcSistemas operacionais de redes sambacomo pdc
Sistemas operacionais de redes sambacomo pdc
 
PHP - Tratamento de Erros
PHP - Tratamento de ErrosPHP - Tratamento de Erros
PHP - Tratamento de Erros
 
Pesquisa_accenture
Pesquisa_accenturePesquisa_accenture
Pesquisa_accenture
 
Abnt 2011
Abnt 2011Abnt 2011
Abnt 2011
 
Sistemas flexíveis de manufatura aula2
Sistemas flexíveis de manufatura   aula2Sistemas flexíveis de manufatura   aula2
Sistemas flexíveis de manufatura aula2
 
Configurando servidor web https no apache2 ed
Configurando servidor web https no apache2 edConfigurando servidor web https no apache2 ed
Configurando servidor web https no apache2 ed
 
Gerência - Aula 01
Gerência - Aula 01Gerência - Aula 01
Gerência - Aula 01
 
Sistemas operacionais raid
Sistemas operacionais   raidSistemas operacionais   raid
Sistemas operacionais raid
 
Aula-Medição de pressao
Aula-Medição de pressaoAula-Medição de pressao
Aula-Medição de pressao
 
Aula - Medição de vazão
Aula - Medição de vazão Aula - Medição de vazão
Aula - Medição de vazão
 
Perguntas nr10
Perguntas nr10Perguntas nr10
Perguntas nr10
 
Nr 10-carlos-melo
Nr 10-carlos-meloNr 10-carlos-melo
Nr 10-carlos-melo
 
Instalações prediais 2015 carlos eduardov3
Instalações prediais 2015 carlos eduardov3Instalações prediais 2015 carlos eduardov3
Instalações prediais 2015 carlos eduardov3
 
Dimensionamento tomadas
Dimensionamento tomadasDimensionamento tomadas
Dimensionamento tomadas
 
Levantamento de carga
Levantamento de cargaLevantamento de carga
Levantamento de carga
 
Eletricidade predial simbologiav2
Eletricidade predial simbologiav2Eletricidade predial simbologiav2
Eletricidade predial simbologiav2
 
Calibração de sensores de temperatura
Calibração de sensores de temperaturaCalibração de sensores de temperatura
Calibração de sensores de temperatura
 
Calibração de sensores de temperatura nbr
Calibração de sensores de temperatura nbrCalibração de sensores de temperatura nbr
Calibração de sensores de temperatura nbr
 

Semelhante a Utilizando o samba como servidor de domínio primário

Microsoft word linux-03-03-prefis moveis
Microsoft word   linux-03-03-prefis moveisMicrosoft word   linux-03-03-prefis moveis
Microsoft word linux-03-03-prefis moveisCarlos Melo
 
Configuração dns memorial descritivo
Configuração dns   memorial descritivoConfiguração dns   memorial descritivo
Configuração dns memorial descritivoCarlos Eduardo
 
Atividade sor-sambapfmgpo-24082012
Atividade sor-sambapfmgpo-24082012Atividade sor-sambapfmgpo-24082012
Atividade sor-sambapfmgpo-24082012Carlos Melo
 
Criando Sites Com CMS
Criando Sites Com CMSCriando Sites Com CMS
Criando Sites Com CMSClaudio Toldo
 
instalação do expresso br
instalação do expresso brinstalação do expresso br
instalação do expresso brCarlos Veiga
 
Tutorial do ris serviços de instalação remota
Tutorial do ris   serviços de instalação remotaTutorial do ris   serviços de instalação remota
Tutorial do ris serviços de instalação remotafernandao777
 
Atividade casasor
Atividade casasorAtividade casasor
Atividade casasorCarlos Melo
 
Treinamento Básico de Django
Treinamento Básico de DjangoTreinamento Básico de Django
Treinamento Básico de DjangoLeandro Zanuz
 
Tutorial - Cloud Computing Primeiros Acessos Linux
Tutorial - Cloud Computing Primeiros Acessos LinuxTutorial - Cloud Computing Primeiros Acessos Linux
Tutorial - Cloud Computing Primeiros Acessos LinuxTecla Internet
 
Técnicas para preparação e desenvolvimento de sites em django
Técnicas para preparação e desenvolvimento de sites em djangoTécnicas para preparação e desenvolvimento de sites em django
Técnicas para preparação e desenvolvimento de sites em djangoMario Chaves
 
Entre na fila. Processamento distribuído usando Gearman
Entre na fila. Processamento distribuído usando GearmanEntre na fila. Processamento distribuído usando Gearman
Entre na fila. Processamento distribuído usando GearmanElton Minetto
 
Desenvolvimento Agil Com Doctrine Orm
Desenvolvimento Agil Com Doctrine OrmDesenvolvimento Agil Com Doctrine Orm
Desenvolvimento Agil Com Doctrine OrmGuilherme Blanco
 
Configurando o ftp - ubuntu server
Configurando o ftp - ubuntu serverConfigurando o ftp - ubuntu server
Configurando o ftp - ubuntu serverAparicio Junior
 

Semelhante a Utilizando o samba como servidor de domínio primário (20)

Microsoft word linux-03-03-prefis moveis
Microsoft word   linux-03-03-prefis moveisMicrosoft word   linux-03-03-prefis moveis
Microsoft word linux-03-03-prefis moveis
 
Roteiro samba
Roteiro sambaRoteiro samba
Roteiro samba
 
Configuração dns memorial descritivo
Configuração dns   memorial descritivoConfiguração dns   memorial descritivo
Configuração dns memorial descritivo
 
Atividade sor-sambapfmgpo-24082012
Atividade sor-sambapfmgpo-24082012Atividade sor-sambapfmgpo-24082012
Atividade sor-sambapfmgpo-24082012
 
Criando Sites Com CMS
Criando Sites Com CMSCriando Sites Com CMS
Criando Sites Com CMS
 
Comandos Linux Parte 2
Comandos Linux Parte 2Comandos Linux Parte 2
Comandos Linux Parte 2
 
instalação do expresso br
instalação do expresso brinstalação do expresso br
instalação do expresso br
 
Tutorial do ris serviços de instalação remota
Tutorial do ris   serviços de instalação remotaTutorial do ris   serviços de instalação remota
Tutorial do ris serviços de instalação remota
 
Atividade casasor
Atividade casasorAtividade casasor
Atividade casasor
 
Zabbix
ZabbixZabbix
Zabbix
 
Crud
CrudCrud
Crud
 
Python 06
Python 06Python 06
Python 06
 
Treinamento Básico de Django
Treinamento Básico de DjangoTreinamento Básico de Django
Treinamento Básico de Django
 
Tutorial - Cloud Computing Primeiros Acessos Linux
Tutorial - Cloud Computing Primeiros Acessos LinuxTutorial - Cloud Computing Primeiros Acessos Linux
Tutorial - Cloud Computing Primeiros Acessos Linux
 
Técnicas para preparação e desenvolvimento de sites em django
Técnicas para preparação e desenvolvimento de sites em djangoTécnicas para preparação e desenvolvimento de sites em django
Técnicas para preparação e desenvolvimento de sites em django
 
Entre na fila. Processamento distribuído usando Gearman
Entre na fila. Processamento distribuído usando GearmanEntre na fila. Processamento distribuído usando Gearman
Entre na fila. Processamento distribuído usando Gearman
 
Oficina Drupal: Instalação - Pratica 01
Oficina Drupal: Instalação - Pratica 01Oficina Drupal: Instalação - Pratica 01
Oficina Drupal: Instalação - Pratica 01
 
Consegi 2011: Puppet
Consegi 2011: PuppetConsegi 2011: Puppet
Consegi 2011: Puppet
 
Desenvolvimento Agil Com Doctrine Orm
Desenvolvimento Agil Com Doctrine OrmDesenvolvimento Agil Com Doctrine Orm
Desenvolvimento Agil Com Doctrine Orm
 
Configurando o ftp - ubuntu server
Configurando o ftp - ubuntu serverConfigurando o ftp - ubuntu server
Configurando o ftp - ubuntu server
 

Mais de Carlos Melo

Gestão de projetos introduçao
Gestão de projetos introduçaoGestão de projetos introduçao
Gestão de projetos introduçaoCarlos Melo
 
Roteiro da aula prática de sexta à tarde
Roteiro da aula prática de sexta à tardeRoteiro da aula prática de sexta à tarde
Roteiro da aula prática de sexta à tardeCarlos Melo
 
5a.aulacapacitor
5a.aulacapacitor5a.aulacapacitor
5a.aulacapacitorCarlos Melo
 
Atividade final acionamentos
Atividade final   acionamentosAtividade final   acionamentos
Atividade final acionamentosCarlos Melo
 
Questões clp-automação
Questões clp-automaçãoQuestões clp-automação
Questões clp-automaçãoCarlos Melo
 
Apresentação12
Apresentação12Apresentação12
Apresentação12Carlos Melo
 
Gestão da manutenção os 2
Gestão da manutenção os 2Gestão da manutenção os 2
Gestão da manutenção os 2Carlos Melo
 
Gestão da manutenção os 1
Gestão da manutenção os 1Gestão da manutenção os 1
Gestão da manutenção os 1Carlos Melo
 
Desenho técnico cap1
Desenho técnico   cap1Desenho técnico   cap1
Desenho técnico cap1Carlos Melo
 
Eletrônica básica
Eletrônica básicaEletrônica básica
Eletrônica básicaCarlos Melo
 
Analise de circuito indutores
Analise de circuito   indutoresAnalise de circuito   indutores
Analise de circuito indutoresCarlos Melo
 
Notas ete jags - destec
Notas ete   jags - destecNotas ete   jags - destec
Notas ete jags - destecCarlos Melo
 
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12Carlos Melo
 
Recuperação descrição
Recuperação   descriçãoRecuperação   descrição
Recuperação descriçãoCarlos Melo
 
Ete projetos elétricos 2
Ete projetos elétricos 2Ete projetos elétricos 2
Ete projetos elétricos 2Carlos Melo
 

Mais de Carlos Melo (20)

Treinamento 1
Treinamento 1Treinamento 1
Treinamento 1
 
Zener
ZenerZener
Zener
 
Gestão de projetos introduçao
Gestão de projetos introduçaoGestão de projetos introduçao
Gestão de projetos introduçao
 
Capacitancia
CapacitanciaCapacitancia
Capacitancia
 
Roteiro da aula prática de sexta à tarde
Roteiro da aula prática de sexta à tardeRoteiro da aula prática de sexta à tarde
Roteiro da aula prática de sexta à tarde
 
5a.aulacapacitor
5a.aulacapacitor5a.aulacapacitor
5a.aulacapacitor
 
Atividade final acionamentos
Atividade final   acionamentosAtividade final   acionamentos
Atividade final acionamentos
 
Questões clp-automação
Questões clp-automaçãoQuestões clp-automação
Questões clp-automação
 
Apresentação12
Apresentação12Apresentação12
Apresentação12
 
Pneumática
PneumáticaPneumática
Pneumática
 
Gestão da manutenção os 2
Gestão da manutenção os 2Gestão da manutenção os 2
Gestão da manutenção os 2
 
Gestão da manutenção os 1
Gestão da manutenção os 1Gestão da manutenção os 1
Gestão da manutenção os 1
 
Desenho técnico cap1
Desenho técnico   cap1Desenho técnico   cap1
Desenho técnico cap1
 
Eletrônica básica
Eletrônica básicaEletrônica básica
Eletrônica básica
 
Analise de circuito indutores
Analise de circuito   indutoresAnalise de circuito   indutores
Analise de circuito indutores
 
Notas ete jags - destec
Notas ete   jags - destecNotas ete   jags - destec
Notas ete jags - destec
 
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12
Ucr3 fundamentos mecanica_sa1_suporte dosador_1_22_mai12
 
Recuperação descrição
Recuperação   descriçãoRecuperação   descrição
Recuperação descrição
 
Recuperação 1
Recuperação 1Recuperação 1
Recuperação 1
 
Ete projetos elétricos 2
Ete projetos elétricos 2Ete projetos elétricos 2
Ete projetos elétricos 2
 

Utilizando o samba como servidor de domínio primário

  • 1. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo Utilizando o samba como servidor de domínio primário Dentro de uma organização a noção de estações de trabalho tem graves limitações, a necessidade de trabalhos em equipe e a alta disponibilidade dos arquivos que trafegam na rede requer uma nova estrutura, assim vamos trabalhar com o samba funcionando como controlador de domínio solitário da rede, nesta conformação ele terá as funções de servidor de arquivo de usuários, servidor de autenticação e de controle dos objetos da unidade organizacional, neste caso das pastas compartilhadas e, dos usuários e grupos. Com proceder:  Vamos precisar de duas máquinas virtuais, uma com o windowsXP e outra com o Debian com o samba instalado;  Configure as máquinas de tal maneira que as suas placas de rede virtual trabalhem no modo host only, como indicado na figura;  Configure os IP’s : o 172.16.0.5 – máquina Windows XP; o 172.16.0.4 – máquina Debian.  Teste a conectividade das máquinas; Se os passos acima foram cumpridos podemos passar para a configuração do servidor samba. Configurando o samba, modificando o smb.conf Crie as pastas que serão utilizadas pelo servidor na pasta /var/pub, são elas: 1. Netlogon: onde iremos armazenar os arquivos que controlam as informações de logon de cada seção do usuário, esta pasta tem permissão de rwx para todos os usuários; 2. Profiles: armazena os arquivos de criação do usuário durante a utilização da sua seção; 3. profilesNT: armazena as pastas e arquivos da seção do usuário, pasta meu documentos, por exemplo. Estas pastas
  • 2. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo A configuração do smb.conf deve estar como indicado abaixo: [global] workgroup=main admin users=admin security = user netbios name=pdc encrypt passwords = yes domain logons = yes local master=yes domain master=yes preferred master=yes logon drive = H: logon path = %LprofilesNT%U logon home = %Lprofiles%U preserve case = yes short preserve case = yes case sensitive = no passdb backend=tdbsam [profiles] path = /var/pub/profiles read only = no create mask = 0600 directory mask = 0700 [profilesNT] path = /var/pub/profilesNT read only = no create mask = 0600 directory mask = 0700 [netlogon] path=/var/pub/netlogon read only=no writeable=yes browseable=no Crie um usuário admin, que será o administrador do nosso domínio, não esqueça de mudar o nome do seu domínio. #useradd –d /dev/null –s /Bin/false admin #smbpasswd -a admin Cadastre a máquina Windows XP no seu servidor, e a coloque no domínio. Mapeando grupos UNIX em Grupos de domínio Crie os grupos através do comando: #addgroup nomeGrupo Depois use o comando abaixo para mapeá-lo: #net sam mapunixgroup nomeGrupo Mapeando compartilhamentos durante o logon:
  • 3. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo 1. Crie os compartilhamentos; 2. Dê as permissões adequadas; 3. Crie o netlogon.bat (no notepad), com a seguinte estrutura: net groupmap add ntgroup="Atendimento" unixgroup=atendimento net groupmap add ntgroup="admin" unixgroup=admin net groupmap add ntgroup="diretoria" unixgroup=diretoria :a %logonserver%netlogonifmember.exe "atendimento" if not errorlevel 1 goto b net use z: 192.168.1.227atendimento goto quit :b %logonserver%netlogonifmember.exe "admin" if not errorlevel 1 goto c net use z: 192.168.1.227admin goto quit :c %logonserver%netlogonifmember.exe "diretoria" if not errorlevel 1 goto quit net use z: 192.168.1.227diretoria goto quit :quit 4. Copie a aplicação ifmember.exe para a pasta netlogon. Configurando GPO Políticas de grupo são diretivas de configuração de estações utilizando o PDC como meio para aplicá-las, o PDC pode aplicar as GPO’s tanto a usuários específicos como a grupos, ou seja ele aplica as políticas aos objetos da nossa unidade organizacional. Com o PDC configurado com as etapas acima vamos criar as políticas. Criando as políticas Vamos utilizar o poledit para criar as políticas, ele pode ser instalado pela intranet, você também vai precisar dos templates, eles são os arquivos *.adm que pode ser encontrado também na INTRANET. Poledit  Execute o arquivo poledit.exe, clique em options->template options, selecione os arquivos *.adm de acordo como visto na figura abaixo, clique em ok.
  • 4. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo  Clique em new, delete o default user e crie o grupo alunos.  Dê um duplo clique no objeto alunos e passe a configuração dos mesmos.  Faça a configuração como na figura abaixo selecionando a caixa que controla o comportamento do teu sistema operacional.  Ative a opção control panel, ela bloqueia o acesso deste grupo as configurações de vídeo.  Fiquem a vontade para testar quaisquer configuração que desejarem.  Salve as modificações o resultado vai ser um arquivo *.pol, salve-o como NTConfig.pol, não esqueça de colocar desta forma, o UNIX é case sensitive.  Coloque este arquivo na sua pasta netlogon no servidor.
  • 5. Montando um servidor PDC com perfis móveis e aplicando GPO’s Sistemas Operacionais de Rede Carlos Melo  Cadastre dois usuários um que pertença ao grupo e outro que não pertença, segue abaixo o script para cadastrar os usuários AddUser.sh e AddUserAluno.sh; #! /bin/bash #Carlos Melo, 09/2009 useradd -d /dev/null -s /bin/false $1 echo -e "senainsenain" | smbpasswd -s -a $1 mkdir -p /var/pub/profiles/$1 mkdir -p /var/pub/profilesNT/$1 chown $1.$1 /var/pub/profiles/$1 chown $1.$1 /var/pub/profilesNT/$1 chmod 700 /var/pub/profiles/$1 chmod 700 /var/pub/profilesNT/$1 #! /bin/bash #Carlos Melo useradd -d /dev/null -s /bin/false $1 echo -e "senainsenain" | smbpasswd -s -a $1 mkdir -p /var/pub/profiles/$1 mkdir -p /var/pub/profilesNT/$1 chown $1.$1 /var/pub/profiles/$1 chown $1.$1 /var/pub/profilesNT/$1 chmod 700 /var/pub/profiles/$1 chmod 700 /var/pub/profilesNT/$1 adduser $1 alunos