SAMBA Domínio NT: mudanças entre as edições

De Instituto de Física - UFRGS
Ir para navegaçãoIr para pesquisar
Sem resumo de edição
(Limpou toda a página)
 
(14 revisões intermediárias pelo mesmo usuário não estão sendo mostradas)
Linha 1: Linha 1:
SAMBA + ldap unix configurado.


LDAP
ou=computadores - cadastros de maquinas ( WORKSTATION$ )
ou=grupos - define grupos de acesso ao dominio
SMBLDAP-TOOLS
Conjunto de ferramentas  - smbldap-tools
Arquivos de configuração: /etc/smbldap-tools/smbldap_bind.conf e smbldap.conf
Manual
http://www.google.com.br/url?sa=t&source=web&ct=res&cd=2&url=http%3A%2F%2Fwww.ldap.org.br%2Fmodules%2Fldap%2Ffiles%2Ffiles%2F%2F%2Fmanual_smbldap-tools.pdf&ei=p-BVSr2dO8KMtgfz_MDFAg&usg=AFQjCNEbTbUUnuQ3AH1QQ8vUpckTnb2NeA&sig2=XpUVHIlWoiOf28yzryVlOA
smbldap-populate - inseri os atributos na arvore
smblda-useradd -a -m <USUARIO> - inseri usuario (-m para criar home)
smbldap-passwd <USUARIO> - troca senha do samba e do unix
smbldap-useradd -w MAQUINA - inseri a conta do computador no ldap
No Windows: Inserir a workstation no domínio.
Configurações --> Painel de Controle --> Propriedades do Sistema
Descrição do computador: Hardware, versao, sala ... obs.: Não pode ser o nome do computador.
Network ID:
* Este computador faz parte de uma rede comercial ( dominio )
* A rede possui um domínio
* Entre com a senha de um usuario qualquer do domínio e domínio LATTES
* Nome do computador e dominio
* Apos entre com a senha de root do domínio LATTES
Pendências
1 Senhas - descobrir como gerar as senhas do samba sem ter que recadastrar.
2 Criação dos usuarios com os atributos do samba
3 Entender o netlogon.bat
4 Entender os profiles, como são armazenados e como flutuam.
5 Entender as politicas de uso da maquina. Quem pode instalar/remover programas ? Alterar configurações ...
- Rodar anti-virus através do netlogon.bat
- Mapeamento de unidade com programa portables
- Testar autenticação em duas maquinas ao mesmo tempo, verificar se o profile flutua
- Configurar e salvar um profile padrão, sem gorduras ...
- Entender os grupos ldap de acesso do dominio ( Admin User, Domain User ... )

Edição atual tal como às 12h32min de 29 de julho de 2011