<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=utf-8">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EstiloCorreo17
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:70.85pt 3.0cm 70.85pt 3.0cm;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=ES-AR link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Tenes que modificar el registro de xp.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Hklm\system\currentcontrolset\services\netlogon\parameters\requiresignorseal
que esta en 1 pasarlo a 0.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Si esta todo bien tiene que salir andando derecho.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Saludos.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><b><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Germán C. Basisty<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:11.0pt;font-family:"Arial","sans-serif";
color:#E36C0A'>EIP SISTEMAS<o:p></o:p></span></b></p>

<p class=MsoNormal><b><i><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Consultor - Tecnología Informática<o:p></o:p></span></i></b></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>tel./fax +54 (299) 436 6929<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>cel. +54 (2942) 15 472 223<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><a href="german.basisty@eipsistemas.com.ar"><span
style='color:blue'>german.basisty@eipsistemas.com.ar</span></a><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><a href="http://ww.eipsistemas.com.ar/"><span style='color:blue'>http://ww.eipsistemas.com.ar</span></a><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm'>

<p class=MsoNormal><b><span lang=ES style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>De:</span></b><span
lang=ES style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>
centos-es-bounces@centos.org [mailto:centos-es-bounces@centos.org] <b>En nombre
de </b>samuel correa<br>
<b>Enviado el:</b> jueves, 30 de julio de 2009 02:20 p.m.<br>
<b>Para:</b> centos-es@centos.org<br>
<b>Asunto:</b> Re: [CentOS-es] problema de validacion con samba como PDC y LDAP<o:p></o:p></span></p>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

<p class=MsoNormal>Hola.. no se si ya me respondieron.. es que no estaba
inscrito a la lista y no sabria si ya respondieron o no.. si ya respondieron
podrian hacerlo de nuevo que ya si estoy inscrito en la lista... de lo
contrario.. podrian colaborarme con esto???<br>
<br>
gracias.<br>
<br>
<br>
---------------<br>
<br>
Buenas Tardes a todos.<br>
<br>
Tengo el siguiente problema:<br>
<br>
Tengo un servidor con la ultima version de Centos 5.<br>
Luego instale y configure OpenLdap (openldap-servers-2.3.43-3.<o:p></o:p></p>

<div id=":2mi">

<p class=MsoNormal>el5).<br>
Luego configure el dominio Samba (Version 3.0.33-3.7.el5) con OpenLdap.<br>
<br>
Todo parecia estar funcionando correctamente pero no fue asi.<br>
<br>
Al final de la configuración del Samba las maquinas (que tienen Win XP pro) se
estaban agregando al dominio PDC que habia configurado previamente, pero luego
de reiniciar esa maquina e intentar iniciar con una cuenta creada en LDAP no
puedo niniciar. El error de validación que aparece en el windows es el
siguiente:&nbsp; <br>
<br>
&quot;El sistema no puede iniciar su sesión debido al siguiente error:<br>
<br>
Uno de los dispositivos vinculados al sistema no funciona.<br>
<br>
Intentelo de nuevo o consulte con el administrador del sistema&quot;<br>
<br>
<br>
Lo curioso es que si está buscando ese usuario, ya que si con ese usuario
ingreso una contraseña erronea el me saca el error: <br>
<br>
&quot;No puede iniciar su sesión, asegurese de que su nombre de usuario y
dominio sean correctos, luego repita su contraseña&quot;<br>
<br>
<br>
Quisiera que me colaboraran con la validación del usuario de LDAP en el equipo
Windows que ha sido previamente agregado al dominio de Samba.<br>
Mis archivos de configuración son los siguientes, si necesitan alguno más me
avisan que con gusto lo mostraré.<br>
<br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/openldap/ldap.conf</b><br>
<br>
<br>
HOST 192.168.30.100<br>
BASE dc=siona,dc=cs,dc=udea,dc=edu,dc=co<br>
<br>
SIZELIMIT&nbsp;&nbsp;&nbsp; 12<br>
TLS_CACERTDIR /etc/openldap/cacerts <br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/ldap.conf</b><br>
<br>
host 127.0.0.1<br>
<br>
base dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
<br>
ssl no<br>
tls_cacertdir /etc/openldap/cacerts<br>
pam_password md5 <br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/openldap/slapd.conf</b><br>
<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/core.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/autofs.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/misc.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/cosine.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;
/etc/openldap/schema/dyngroup.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/java.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;
/etc/openldap/schema/inetorgperson.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/nis.schema<br>
include&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /etc/openldap/schema/samba.schema<br>
<br>
<br>
pidfile&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; /var/run/openldap/slapd.pid<br>
argsfile&nbsp;&nbsp;&nbsp; /var/run/openldap/slapd.args<br>
<br>
schemacheck&nbsp;&nbsp;&nbsp;&nbsp; on<br>
<br>
loglevel&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 512<br>
<br>
password-hash&nbsp;&nbsp;&nbsp; {CRYPT}<br>
<br>
database&nbsp;&nbsp;&nbsp; ldbm<br>
suffix&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;
&quot;dc=prueba,dc=cs,dc=udea,dc=edu,dc=co&quot;<br>
rootdn&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &quot;cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co&quot;<br>
<br>
rootpw {MD5}V0L/mtFz0HPxFqPffgV<br>
<br>
<br>
directory&nbsp;&nbsp;&nbsp; /var/lib/ldap<br>
<br>
index sambaSID&nbsp;&nbsp;&nbsp; eq<br>
index sambaPrimaryGroupSID&nbsp;&nbsp;&nbsp; eq<br>
index sambaDomainName&nbsp;&nbsp;&nbsp; eq<br>
index objectClass,uid,uidNumber,gidNumber,memberUid&nbsp;&nbsp;&nbsp; eq<br>
index cn,mail,surname,givenname&nbsp;&nbsp;&nbsp; eq,subinitial<br>
<br>
<br>
<br>
#access to
attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdMustChange,sambaAcctFlags,sambaPasswordHistory<br>
<br>
access to
attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdMustChange,sambaAcctFlags,sambaPasswordHistory<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by
dn=&quot;cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co&quot; write<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by anonymous auth<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by self write<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by * none<br>
<br>
<br>
# The admin dn has full write access<br>
access to *<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by dn=&quot;cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co&quot;
write<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; by * read<br>
<br>
<br>
<br>
<br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/samba/smb.conf<br>
</b><br>
[global]<br>
<br>
&nbsp;&nbsp;&nbsp; workgroup = PDC-SMB3<br>
&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp; netbios name = PRUEBA<br>
&nbsp;&nbsp;&nbsp; server string = Servidor Samba con LDAP %v<br>
<br>
&nbsp;&nbsp;&nbsp; security = user<br>
&nbsp;&nbsp;&nbsp; encrypt passwords = Yes<br>
&nbsp;&nbsp;&nbsp; min passwd length = 3<br>
<br>
&nbsp;&nbsp; obey pam restrictions = No<br>
&nbsp;<br>
&nbsp;&nbsp;&nbsp; ldap passwd sync = Yes<br>
&nbsp;&nbsp;&nbsp; log level = 0<br>
&nbsp;&nbsp;&nbsp; syslog = 0<br>
&nbsp;&nbsp;&nbsp; log file = /var/log/samba/%m.log<br>
&nbsp;&nbsp;&nbsp; max log size = 100000<br>
&nbsp;&nbsp;&nbsp; time server = Yes<br>
&nbsp;&nbsp;&nbsp; socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192<br>
&nbsp;&nbsp;&nbsp; mangling method = hash2<br>
&nbsp;&nbsp;&nbsp; Dos charset = 850<br>
&nbsp;&nbsp;&nbsp; Unix charset = ISO8859-1<br>
&nbsp;&nbsp;&nbsp; logon script = logon.bat<br>
&nbsp;&nbsp;&nbsp; logon drive = X:<br>
&nbsp;&nbsp;&nbsp; logon home = <br>
&nbsp;&nbsp;&nbsp; logon path =<br>
<br>
<br>
&nbsp;&nbsp;&nbsp; domain logons = Yes<br>
&nbsp;&nbsp;&nbsp; os level = 65<br>
&nbsp;&nbsp;&nbsp; preferred master = Yes<br>
&nbsp;&nbsp;&nbsp; domain master = Yes<br>
&nbsp;&nbsp;&nbsp; wins support = Yes<br>
<br>
&nbsp;&nbsp;&nbsp; passwd program = /usr/sbin/smbldap-passwd %u<br>
&nbsp;&nbsp;&nbsp; passdb backend = ldapsam:ldap://<a
href="http://192.168.30.100/" target="_blank">192.168.30.100/</a><br>
&nbsp;&nbsp;&nbsp; ldap admin dn =
cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
&nbsp;&nbsp;&nbsp; ldap suffix = dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
&nbsp;&nbsp;&nbsp; ldap group suffix = ou=grupos<br>
&nbsp;&nbsp;&nbsp; ldap user suffix = ou=estudiantes<br>
&nbsp;&nbsp;&nbsp; ldap machine suffix = ou=maquinas<br>
&nbsp;&nbsp;&nbsp; ldap idmap suffix = ou=estudiantes<br>
&nbsp;&nbsp;&nbsp; ldap ssl = no<br>
<br>
&nbsp;&nbsp;&nbsp; add user script = /usr/sbin/smbldap-useradd -m
&quot;%u&quot;<br>
&nbsp;&nbsp;&nbsp; ldap delete dn = Yes<br>
&nbsp;&nbsp;&nbsp; add machine script = /usr/sbin/smbldap-useradd -w
&quot;%u&quot;<br>
&nbsp;&nbsp;&nbsp; add group script = /usr/sbin/smbldap-groupadd -p
&quot;%g&quot;<br>
&nbsp;&nbsp;&nbsp; add user to group script = /usr/sbin/smbldap-groupmod -m
&quot;%u&quot; &quot;%g&quot;<br>
&nbsp;&nbsp;&nbsp; delete user from group script = /usr/sbin/smbldap-groupmod
-x &quot;%u&quot; &quot;%g&quot;<br>
&nbsp;&nbsp;&nbsp; set primary group script = /usr/sbin/smbldap-usermod -g
&quot;%g&quot; &quot;%u&quot;<br>
&nbsp;&nbsp;&nbsp; <br>
<br>
&nbsp;&nbsp;&nbsp; idmap uid = 16777216-33554431<br>
&nbsp;&nbsp;&nbsp; idmap gid = 16777216-33554431<br>
&nbsp;&nbsp;&nbsp; template shell = /bin/false<br>
&nbsp;&nbsp;&nbsp; winbind use default domain = no<br>
<br>
<br>
#============================ Share Definitions ======================<br>
<br>
[homes]<br>
&nbsp;&nbsp;&nbsp; comment = Privado de %U, %u<br>
&nbsp;&nbsp;&nbsp; read only = No<br>
&nbsp;&nbsp;&nbsp; create mask = 0644<br>
&nbsp;&nbsp;&nbsp; directory mask = 0775<br>
&nbsp;&nbsp;&nbsp; browseable = No<br>
<br>
<br>
[netlogon]<br>
&nbsp;&nbsp;&nbsp; path = /export/admstaff/samba/netlogon/<br>
&nbsp;&nbsp;&nbsp; browseable = No<br>
&nbsp;&nbsp;&nbsp; read only = yes<br>
<br>
<br>
[Profiles]<br>
&nbsp;&nbsp;&nbsp; path = /export/admstaff/samba/profiles<br>
&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp; writeable = yes<br>
&nbsp;&nbsp;&nbsp; create mask = 0600<br>
&nbsp;&nbsp;&nbsp; directory mask = 0700<br>
&nbsp;&nbsp;&nbsp; browseable = No<br>
&nbsp;&nbsp;&nbsp; guest ok = Yes<br>
&nbsp;&nbsp;&nbsp; profile acls = yes<br>
&nbsp;&nbsp;&nbsp; csc policy = disable<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # next line is a great way to secure
the profiles <br>
&nbsp;&nbsp;&nbsp; force user = %U<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # next line allows administrator to
access all profiles <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # valid users = %U @&quot;Domain
Admins&quot;<br>
[printers]<br>
&nbsp;&nbsp;&nbsp; comment = Impresoras en la Red<br>
&nbsp;&nbsp;&nbsp; printer admin = @&quot;Print Operators&quot;<br>
&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp; guest ok = yes<br>
&nbsp;&nbsp;&nbsp; printable = yes<br>
&nbsp;&nbsp;&nbsp; path = /export/admstaff/samba<br>
&nbsp;&nbsp;&nbsp; browseable = No<br>
&nbsp;&nbsp;&nbsp; read only&nbsp; = Yes<br>
&nbsp;&nbsp;&nbsp; print command = /usr/bin/lpr -P%p -r %s<br>
&nbsp;&nbsp;&nbsp; lpq command = /usr/bin/lpq -P%p<br>
&nbsp;&nbsp;&nbsp; lprm command = /usr/bin/lprm -P%p %j<br>
<br>
[printers-1]<br>
&nbsp;&nbsp;&nbsp; path = /export/admstaff/samba/printers<br>
&nbsp;&nbsp;&nbsp; guest ok = No<br>
;&nbsp;&nbsp;&nbsp; browseable = Yes<br>
&nbsp;&nbsp;&nbsp; read only = Yes<br>
&nbsp;&nbsp;&nbsp; valid users = @&quot;Print Operators&quot;<br>
&nbsp;&nbsp;&nbsp; write list = @&quot;Print Operators&quot;<br>
&nbsp;&nbsp;&nbsp; create mask = 0664<br>
&nbsp;&nbsp;&nbsp; directory mask = 0775<br>
<br>
<br>
[publico-siona]<br>
&nbsp;&nbsp;&nbsp; comment = Directorios Publicos<br>
&nbsp;&nbsp;&nbsp; path = /export/publico<br>
&nbsp;&nbsp;&nbsp; browseable = Yes<br>
&nbsp;&nbsp;&nbsp; read only = No<br>
&nbsp;&nbsp;&nbsp; guest ok = Yes<br>
&nbsp;&nbsp;&nbsp; directory mask = 0775 <br>
---------------------------------------------------------------------------------------------------------------------------------------<br
clear=all>
<br>
<br>
Les agradezco mucho su ayuda...<br>
<br>
hasta luego.<br>
<br>
<br>
pueden responderme a samuel.correa at gmail<o:p></o:p></p>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

</div>

</body>

</html>