SAMBA Domínio NT: mudanças entre as edições

De Instituto de Física - UFRGS
Ir para navegaçãoIr para pesquisar
Sem resumo de edição
Sem resumo de edição
Linha 49: Linha 49:


  5 Entender as politicas de uso da maquina. Quem pode instalar/remover programas ? Alterar configurações ...
  5 Entender as politicas de uso da maquina. Quem pode instalar/remover programas ? Alterar configurações ...
   
 
 
  - Rodar anti-virus através do netlogon.bat
 
  - Mapeamento de unidade com programa portables
  - Mapeamento de unidade com programa portables


  - Testar autenticação em duas maquinas ao mesmo tempo, verificar se o profile flutua
  - Testar autenticação em duas maquinas ao mesmo tempo, verificar se o profile flutua


  - Configurar e salvar um profile padrão, sem gorduras ...
  - Configurar e salvar um profile padrão, sem gorduras ...
   
   
  - Entender os grupos ldap de acesso do dominio ( Admin User, Domain User ... )
  - Entender os grupos ldap de acesso do dominio ( Admin User, Domain User ... )

Edição das 12h22min de 9 de julho de 2009

SAMBA + ldap unix configurado.

LDAP

ou=computadores - cadastros de maquinas ( WORKSTATION$ ) ou=grupos - define grupos de acesso ao dominio


SMBLDAP-TOOLS

Conjunto de ferramentas - smbldap-tools

Arquivos de configuração: /etc/smbldap-tools/smbldap_bind.conf e smbldap.conf

Manual http://www.google.com.br/url?sa=t&source=web&ct=res&cd=2&url=http%3A%2F%2Fwww.ldap.org.br%2Fmodules%2Fldap%2Ffiles%2Ffiles%2F%2F%2Fmanual_smbldap-tools.pdf&ei=p-BVSr2dO8KMtgfz_MDFAg&usg=AFQjCNEbTbUUnuQ3AH1QQ8vUpckTnb2NeA&sig2=XpUVHIlWoiOf28yzryVlOA

smbldap-populate - inseri os atributos na arvore

smblda-useradd -a -m <USUARIO> - inseri usuario (-m para criar home) smbldap-passwd <USUARIO> - troca senha do samba e do unix smbldap-useradd -w MAQUINA - inseri a conta do computador no ldap


No Windows: Inserir a workstation no domínio.

Configurações --> Painel de Controle --> Propriedades do Sistema

Descrição do computador: Hardware, versao, sala ... obs.: Não pode ser o nome do computador. Network ID:

  • Este computador faz parte de uma rede comercial ( dominio )
  • A rede possui um domínio
  • Entre com a senha de um usuario qualquer do domínio e domínio LATTES
  • Nome do computador e dominio
  • Apos entre com a senha de root do domínio LATTES


Pendências

1 Senhas - descobrir como gerar as senhas do samba sem ter que recadastrar.
2 Criação dos usuarios com os atributos do samba
3 Entender o netlogon.bat
4 Entender os profiles, como são armazenados e como flutuam.
5 Entender as politicas de uso da maquina. Quem pode instalar/remover programas ? Alterar configurações ...


- Rodar anti-virus através do netlogon.bat 
- Mapeamento de unidade com programa portables


- Testar autenticação em duas maquinas ao mesmo tempo, verificar se o profile flutua


- Configurar e salvar um profile padrão, sem gorduras ...


- Entender os grupos ldap de acesso do dominio ( Admin User, Domain User ... )