Hola a todos.<br><br>Los que me comentaron lo del SELinux, ya lo deshabilite y nada pasó.. todo está igual.<br>para deshabilitarlo usé el comando:<br><br><meta http-equiv="Content-Type" content="text/html; charset=utf-8"><meta name="ProgId" content="Word.Document"><meta name="Generator" content="Microsoft Word 12"><meta name="Originator" content="Microsoft Word 12"><link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Cfinrod%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml"><link rel="themeData" href="file:///C:%5CDOCUME%7E1%5Cfinrod%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx"><link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5Cfinrod%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml"><style>
<!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;
        mso-font-charset:0;
        mso-generic-font-family:roman;
        mso-font-pitch:variable;
        mso-font-signature:-1610611985 1107304683 0 0 159 0;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;
        mso-font-charset:0;
        mso-generic-font-family:swiss;
        mso-font-pitch:variable;
        mso-font-signature:-1610611985 1073750139 0 0 159 0;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {mso-style-unhide:no;
        mso-style-qformat:yes;
        mso-style-parent:"";
        margin-top:0cm;
        margin-right:0cm;
        margin-bottom:10.0pt;
        margin-left:0cm;
        line-height:115%;
        mso-pagination:widow-orphan;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        mso-ascii-font-family:Calibri;
        mso-ascii-theme-font:minor-latin;
        mso-fareast-font-family:Calibri;
        mso-fareast-theme-font:minor-latin;
        mso-hansi-font-family:Calibri;
        mso-hansi-theme-font:minor-latin;
        mso-bidi-font-family:"Times New Roman";
        mso-bidi-theme-font:minor-bidi;
        mso-ansi-language:ES-AR;
        mso-fareast-language:EN-US;}
.MsoChpDefault
        {mso-style-type:export-only;
        mso-default-props:yes;
        mso-ascii-font-family:Calibri;
        mso-ascii-theme-font:minor-latin;
        mso-fareast-font-family:Calibri;
        mso-fareast-theme-font:minor-latin;
        mso-hansi-font-family:Calibri;
        mso-hansi-theme-font:minor-latin;
        mso-bidi-font-family:"Times New Roman";
        mso-bidi-theme-font:minor-bidi;
        mso-ansi-language:ES-AR;
        mso-fareast-language:EN-US;}
.MsoPapDefault
        {mso-style-type:export-only;
        margin-bottom:10.0pt;
        line-height:115%;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:70.85pt 3.0cm 70.85pt 3.0cm;
        mso-header-margin:36.0pt;
        mso-footer-margin:36.0pt;
        mso-paper-source:0;}
div.Section1
        {page:Section1;}
-->
</style>
<p class="MsoNormal" style="line-height: normal;"><span style="font-size: 12pt; font-family: "Times New Roman","serif";" lang="ES-AR">system-config-securitylevel</span></p><p class="MsoNormal" style="line-height: normal;">
y luego en la opción: Deshabilitar.<br><span style="font-size: 12pt; font-family: "Times New Roman","serif";" lang="ES-AR"></span></p>
<div class="gmail_quote">Reinicié el equipo y nada.<br><br>Lo del smbldap-tools, claro que lo instalé y configuré, acá pongo los archivos de configuración:<br><br>------------------------------------------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/smbldap-tools/smbldap_bind.conf </b><br><br>slaveDN="cn=Manager,dc=idealix,dc=org"<br>slavePw="secret"<br>masterDN="cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co"<br>masterPw="secret"<br>
<br>------------------------------------------------------------------------------------------------------------------------------------------------------------------------<br><b>/etc/smbldap-tools/</b><br><br>##############################################################################<br>
#<br># General Configuration<br>#<br>##############################################################################<br><br>SID="S-1-5-21-3913098102-3033589265-2515174398"<br>##############################################################################<br>
#<br># LDAP Configuration<br>#<br>##############################################################################<br>slaveLDAP="127.0.0.1"<br>slavePort="389"<br><br>masterLDAP="127.0.0.1"<br>
masterPort="389"<br>
<br>ldapTLS="0"<br><br>verify="require"<br><br>cafile="/etc/smbldap-tools/ca.pem"<br><br>clientcert="/etc/smbldap-tools/smbldap-tools.pem"<br><br>clientkey="/etc/smbldap-tools/smbldap-tools.key"<br>
<br>suffix="dc=prueba,dc=cs,dc=udea,dc=edu,dc=co"<br><br>usersdn="ou=estudiantes,${suffix}"<br><br>computersdn="ou=maquinas,${suffix}"<br><br>groupsdn="ou=grupos,${suffix}"<br><br>
idmapdn="ou=Idmap,${suffix}"<br>
<br>sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}"<br><br>scope="sub"<br><br>hash_encrypt="MD5"<br><br>crypt_salt_format="%s"<br><br>##############################################################################<br>
# <br># Unix Accounts Configuration<br># <br>##############################################################################<br><br>userLoginShell="/bin/bash"<br><br>userHome="/Estudiantes/%U"<br><br>userHomeDirectoryMode="755"<br>
<br>userGecos="Luis fernando Padilla Almanza"<br><br>defaultUserGid="513"<br><br>defaultComputerGid="515"<br><br>skeletonDir="/etc/skel"<br><br>defaultMaxPasswordAge="45"<br>
<br>##############################################################################<br>#<br># SAMBA Configuration<br>#<br>##############################################################################<br><br>userSmbHome="\\SIONA\%U"<br>
<br>userProfile=""<br><br>userHomeDrive="X:"<br><br>mailDomain="<a href="http://prueba.cs.udea.edu.co">prueba.cs.udea.edu.co</a>"<br><br>##############################################################################<br>
#<br># SMBLDAP-TOOLS Configuration (default are ok for a RedHat)<br>#<br>##############################################################################<br><br>with_smbpasswd="0"<br>smbpasswd="/usr/bin/smbpasswd"<br>
<br>------------------------------------------------------------------------------------------------------------------------------------------------------------------------<br><br>Por favor!!.. siguan sugiriendome cosas!!... ustedes son mi única esperanza!.-<br>
.<br><br>samuel<br><br>2009/7/30 Germán C. Basisty <span dir="ltr"><<a href="mailto:german.basisty@eipsistemas.com.ar">german.basisty@eipsistemas.com.ar</a>></span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div link="blue" vlink="purple" lang="ES-AR">
<div>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Pregunta tonta, pero no me queda claro en tu mail:</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Instalaste y configuraste smbldap-tools?</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"><br>
Saludos.</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<div style="border-style: solid none none; border-color: rgb(181, 196, 223) -moz-use-text-color -moz-use-text-color; border-width: 1pt medium medium; padding: 3pt 0cm 0cm;">
<p><b><span style="font-size: 10pt;" lang="ES">De:</span></b><span style="font-size: 10pt;" lang="ES"> <a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a>
[mailto:<a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a>] <b>En nombre de </b>samuel correa<br>
<b>Enviado el:</b> jueves, 30 de julio de 2009 06:12 p.m.<div><div></div><div class="h5"><br>
<b>Para:</b> <a href="mailto:centos-es@centos.org" target="_blank">centos-es@centos.org</a><br>
<b>Asunto:</b> Re: [CentOS-es] problema de validacion con samba como PDC y LDAP</div></div></span></p>
</div><div><div></div><div class="h5">
<p> </p>
<p style="margin-bottom: 12pt;">Hola.<br>
<br>
Gracias por responder, lamento decirlo pero la solución que me propones no me
dió el resultado esperado, es decir, sigo con el mismo problema...<br>
<br>
alguna otra sugerencia??...<br>
<br>
(es de caracter HYPERIMPORTANTE!)<br>
<br>
Samuel<br>
<br>
<br>
</p>
<div>
<p>On Thu, Jul 30, 2009 at 12:24 PM, Germán C. Basisty <<a href="mailto:german.basisty@eipsistemas.com.ar" target="_blank">german.basisty@eipsistemas.com.ar</a>>
wrote:</p>
<div>
<div>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Tenes que modificar el registro
de xp.</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Hklm\system\currentcontrolset\services\netlogon\parameters\requiresignorseal
que esta en 1 pasarlo a 0.</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Si esta todo bien tiene que
salir andando derecho.</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">Saludos.</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><b><span style="font-size: 11pt; color: rgb(31, 73, 125);">Germán C. Basisty</span></b></p>
<p><b><span style="font-size: 11pt; color: rgb(227, 108, 10);">EIP SISTEMAS</span></b></p>
<p><b><i><span style="font-size: 11pt; color: rgb(31, 73, 125);">Consultor - Tecnología
Informática</span></i></b></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">tel./fax +54 (299) 436 6929</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);">cel. +54 (2942) 15 472 223</span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"><a href="http://german.basisty@eipsistemas.com.ar" target="_blank">german.basisty@eipsistemas.com.ar</a></span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"><a href="http://ww.eipsistemas.com.ar/" target="_blank">http://ww.eipsistemas.com.ar</a></span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<p><span style="font-size: 11pt; color: rgb(31, 73, 125);"> </span></p>
<div style="border-style: solid none none; border-color: -moz-use-text-color; border-width: 1pt medium medium; padding: 3pt 0cm 0cm;">
<p><b><span style="font-size: 10pt;" lang="ES">De:</span></b><span style="font-size: 10pt;" lang="ES"> <a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a> [mailto:<a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a>]
<b>En nombre de </b>samuel correa<br>
<b>Enviado el:</b> jueves, 30 de julio de 2009 02:20 p.m.<br>
<b>Para:</b> <a href="mailto:centos-es@centos.org" target="_blank">centos-es@centos.org</a><br>
<b>Asunto:</b> Re: [CentOS-es] problema de validacion con samba como PDC y LDAP</span></p>
</div>
<div>
<div>
<p> </p>
<p>Hola.. no se si ya me respondieron.. es que no estaba inscrito a la lista y
no sabria si ya respondieron o no.. si ya respondieron podrian hacerlo de nuevo
que ya si estoy inscrito en la lista... de lo contrario.. podrian colaborarme
con esto???<br>
<br>
gracias.<br>
<br>
<br>
---------------<br>
<br>
Buenas Tardes a todos.<br>
<br>
Tengo el siguiente problema:<br>
<br>
Tengo un servidor con la ultima version de Centos 5.<br>
Luego instale y configure OpenLdap (openldap-servers-2.3.43-3.</p>
<div>
<p>el5).<br>
Luego configure el dominio Samba (Version 3.0.33-3.7.el5) con OpenLdap.<br>
<br>
Todo parecia estar funcionando correctamente pero no fue asi.<br>
<br>
Al final de la configuración del Samba las maquinas (que tienen Win XP pro) se
estaban agregando al dominio PDC que habia configurado previamente, pero luego
de reiniciar esa maquina e intentar iniciar con una cuenta creada en LDAP no
puedo niniciar. El error de validación que aparece en el windows es el
siguiente: <br>
<br>
"El sistema no puede iniciar su sesión debido al siguiente error:<br>
<br>
Uno de los dispositivos vinculados al sistema no funciona.<br>
<br>
Intentelo de nuevo o consulte con el administrador del sistema"<br>
<br>
<br>
Lo curioso es que si está buscando ese usuario, ya que si con ese usuario
ingreso una contraseña erronea el me saca el error: <br>
<br>
"No puede iniciar su sesión, asegurese de que su nombre de usuario y
dominio sean correctos, luego repita su contraseña"<br>
<br>
<br>
Quisiera que me colaboraran con la validación del usuario de LDAP en el equipo
Windows que ha sido previamente agregado al dominio de Samba.<br>
Mis archivos de configuración son los siguientes, si necesitan alguno más me
avisan que con gusto lo mostraré.<br>
<br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/openldap/ldap.conf</b><br>
<br>
<br>
HOST 192.168.30.100<br>
BASE dc=siona,dc=cs,dc=udea,dc=edu,dc=co<br>
<br>
SIZELIMIT 12<br>
TLS_CACERTDIR /etc/openldap/cacerts <br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/ldap.conf</b><br>
<br>
host 127.0.0.1<br>
<br>
base dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
<br>
ssl no<br>
tls_cacertdir /etc/openldap/cacerts<br>
pam_password md5 <br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/openldap/slapd.conf</b><br>
<br>
include /etc/openldap/schema/core.schema<br>
include /etc/openldap/schema/autofs.schema<br>
include /etc/openldap/schema/misc.schema<br>
include /etc/openldap/schema/cosine.schema<br>
include
/etc/openldap/schema/dyngroup.schema<br>
include /etc/openldap/schema/java.schema<br>
include
/etc/openldap/schema/inetorgperson.schema<br>
include /etc/openldap/schema/nis.schema<br>
include /etc/openldap/schema/samba.schema<br>
<br>
<br>
pidfile /var/run/openldap/slapd.pid<br>
argsfile /var/run/openldap/slapd.args<br>
<br>
schemacheck on<br>
<br>
loglevel 512<br>
<br>
password-hash {CRYPT}<br>
<br>
database ldbm<br>
suffix "dc=prueba,dc=cs,dc=udea,dc=edu,dc=co"<br>
rootdn
"cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co"<br>
<br>
rootpw {MD5}V0L/mtFz0HPxFqPffgV<br>
<br>
<br>
directory /var/lib/ldap<br>
<br>
index sambaSID eq<br>
index sambaPrimaryGroupSID eq<br>
index sambaDomainName eq<br>
index objectClass,uid,uidNumber,gidNumber,memberUid eq<br>
index cn,mail,surname,givenname eq,subinitial<br>
<br>
<br>
<br>
#access to
attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdMustChange,sambaAcctFlags,sambaPasswordHistory<br>
<br>
access to attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdMustChange,sambaAcctFlags,sambaPasswordHistory<br>
by
dn="cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co" write<br>
by anonymous auth<br>
by self write<br>
by * none<br>
<br>
<br>
# The admin dn has full write access<br>
access to *<br>
by
dn="cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co" write<br>
by * read<br>
<br>
<br>
<br>
<br>
---------------------------------------------------------------------------------------------------------------------------------------<br>
<b>/etc/samba/smb.conf<br>
</b><br>
[global]<br>
<br>
workgroup = PDC-SMB3<br>
<br>
netbios name = PRUEBA<br>
server string = Servidor Samba con LDAP %v<br>
<br>
security = user<br>
encrypt passwords = Yes<br>
min passwd length = 3<br>
<br>
obey pam restrictions = No<br>
<br>
ldap passwd sync = Yes<br>
log level = 0<br>
syslog = 0<br>
log file = /var/log/samba/%m.log<br>
max log size = 100000<br>
time server = Yes<br>
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192<br>
mangling method = hash2<br>
Dos charset = 850<br>
Unix charset = ISO8859-1<br>
logon script = logon.bat<br>
logon drive = X:<br>
logon home = <br>
logon path =<br>
<br>
<br>
domain logons = Yes<br>
os level = 65<br>
preferred master = Yes<br>
domain master = Yes<br>
wins support = Yes<br>
<br>
passwd program = /usr/sbin/smbldap-passwd %u<br>
passdb backend = ldapsam:ldap://<a href="http://192.168.30.100/" target="_blank">192.168.30.100/</a><br>
ldap admin dn =
cn=cacique,dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
ldap suffix = dc=prueba,dc=cs,dc=udea,dc=edu,dc=co<br>
ldap group suffix = ou=grupos<br>
ldap user suffix = ou=estudiantes<br>
ldap machine suffix = ou=maquinas<br>
ldap idmap suffix = ou=estudiantes<br>
ldap ssl = no<br>
<br>
add user script = /usr/sbin/smbldap-useradd -m
"%u"<br>
ldap delete dn = Yes<br>
add machine script = /usr/sbin/smbldap-useradd -w
"%u"<br>
add group script = /usr/sbin/smbldap-groupadd -p
"%g"<br>
add user to group script = /usr/sbin/smbldap-groupmod -m
"%u" "%g"<br>
delete user from group script = /usr/sbin/smbldap-groupmod
-x "%u" "%g"<br>
set primary group script = /usr/sbin/smbldap-usermod -g
"%g" "%u"<br>
<br>
<br>
idmap uid = 16777216-33554431<br>
idmap gid = 16777216-33554431<br>
template shell = /bin/false<br>
winbind use default domain = no<br>
<br>
<br>
#============================ Share Definitions ======================<br>
<br>
[homes]<br>
comment = Privado de %U, %u<br>
read only = No<br>
create mask = 0644<br>
directory mask = 0775<br>
browseable = No<br>
<br>
<br>
[netlogon]<br>
path = /export/admstaff/samba/netlogon/<br>
browseable = No<br>
read only = yes<br>
<br>
<br>
[Profiles]<br>
path = /export/admstaff/samba/profiles<br>
<br>
<br>
writeable = yes<br>
create mask = 0600<br>
directory mask = 0700<br>
browseable = No<br>
guest ok = Yes<br>
profile acls = yes<br>
csc policy = disable<br>
# next line is a great way to secure
the profiles <br>
force user = %U<br>
# next line allows administrator to
access all profiles <br>
# valid users = %U @"Domain
Admins"<br>
[printers]<br>
comment = Impresoras en la Red<br>
printer admin = @"Print Operators"<br>
<br>
<br>
guest ok = yes<br>
printable = yes<br>
path = /export/admstaff/samba<br>
browseable = No<br>
read only = Yes<br>
print command = /usr/bin/lpr -P%p -r %s<br>
lpq command = /usr/bin/lpq -P%p<br>
lprm command = /usr/bin/lprm -P%p %j<br>
<br>
[printers-1]<br>
path = /export/admstaff/samba/printers<br>
guest ok = No<br>
; browseable = Yes<br>
read only = Yes<br>
valid users = @"Print Operators"<br>
write list = @"Print Operators"<br>
create mask = 0664<br>
directory mask = 0775<br>
<br>
<br>
[publico-siona]<br>
comment = Directorios Publicos<br>
path = /export/publico<br>
browseable = Yes<br>
read only = No<br>
guest ok = Yes<br>
directory mask = 0775 <br>
---------------------------------------------------------------------------------------------------------------------------------------<br clear="all">
<br>
<br>
Les agradezco mucho su ayuda...<br>
<br>
hasta luego.<br>
<br>
<br>
pueden responderme a samuel.correa at gmail</p>
</div>
<p> </p>
</div>
</div>
</div>
</div>
<p style="margin-bottom: 12pt;"><br>
_______________________________________________<br>
CentOS-es mailing list<br>
<a href="mailto:CentOS-es@centos.org" target="_blank">CentOS-es@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-es" target="_blank">http://lists.centos.org/mailman/listinfo/centos-es</a></p>
</div>
<p> </p>
</div></div></div>
</div>
<br>_______________________________________________<br>
CentOS-es mailing list<br>
<a href="mailto:CentOS-es@centos.org">CentOS-es@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-es" target="_blank">http://lists.centos.org/mailman/listinfo/centos-es</a><br>
<br></blockquote></div><br>