<div>Irei voltar os backups dos arquivos que alterei e irei fazer todas a configuração novamente, mas isso eu já tinha feito antes só com o minimo de alteração, conforme uma dica que peguei no forum do ubuntu&nbsp; e não tive sucesso também.
</div>
<div>&nbsp;</div>
<div><strong>Foram estes os arquivos que&nbsp;eu alterei pela dica&nbsp;do forum do Ubuntu, segue abaixo.</strong></div>
<div>&nbsp;</div>
<div><strong>&nbsp;Primeiro instalei os pacotes necessários:<br></strong></div>
<div class="quoteheader">&nbsp;</div>
<div class="quote"># apt-get install samba smbfs smbclient libpam-mount winbind<br>&nbsp;</div>
<div><br>Editei o smb.conf deixando-o assim:<br>&nbsp;</div>
<div class="quoteheader">&nbsp;</div>
<div class="quote">[global]<br>&nbsp; &nbsp; &nbsp; &nbsp; workgroup = CCBSIST<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; netbios name = CCBSU04<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; realm = <a href="http://CCBSIST.NET">CCBSIST.NET</a><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; server string = Minha estação<br>&nbsp; &nbsp; &nbsp; &nbsp; security = domain
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; template homedir = /home/%U<br>&nbsp; &nbsp; &nbsp; &nbsp; allow trusted domains = No&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br>&nbsp; &nbsp; &nbsp; &nbsp; template shell = /bin/bash<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;idmap uid&nbsp;&nbsp;&nbsp;= 10000-20000<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; idmap gid&nbsp;&nbsp;&nbsp;= 10000-20000<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;winbind uid = 10000-20000
<br>&nbsp;&nbsp;&nbsp;&nbsp; &nbsp; &nbsp;winbind gid = 10000-20000<br>&nbsp; &nbsp; &nbsp; &nbsp; winbind separator = /<br>&nbsp; &nbsp; &nbsp; &nbsp; winbind use default domain = Yes<br>&nbsp; &nbsp; &nbsp; &nbsp; winbind enum users = No<br>&nbsp; &nbsp; &nbsp; &nbsp; winbind enum groups = No<br>&nbsp; &nbsp; &nbsp; &nbsp; winbind nested groups = Yes
<br>&nbsp;</div>
<div> Os valores uid e gid de idmap e winbind, deixei&nbsp;os mesmos valores que estão no servidor.</div>
<div><br><strong>Alterei o arquivo nsswitch.conf, acrescentando a opção winbind<br></strong></div>
<div class="quoteheader"># vim /etc/nsswitch.conf<br>&nbsp;</div>
<div class="quoteheader">passwd: compat winbind<br>shadow: compat winbind<br>group: compat winbind<br>&nbsp;</div>
<div><br><strong>Agora coloque a máquina no domínio com&nbsp; o seguinte comando<br></strong></div>
<div class="quote">&nbsp;</div>
<div class="quote"># net rpc join member -U jgama<br>password</div>
<div class="quote">Joined domain CCBSIST<br>&nbsp;</div>
<div><br><strong>Reinicie o samba e o winbind</strong><br>&nbsp;</div>
<div class="quoteheader">&nbsp;</div>
<div class="quote"># invoke-rc.d samba restart<br># invoke-rc.d winbind restart<br>&nbsp;</div>
<div><br><strong>Para certicificar que os dois estão funcionando</strong><br>&nbsp;</div>
<div class="quoteheader">&nbsp;</div>
<div class="quote"># ps -A | grep -i smb<br>&nbsp;</div>
<div><br><strong>retornar algo como:</strong></div>
<div class="quoteheader">6730 ?&nbsp; &nbsp; &nbsp; &nbsp; 00:00:00 smbd<br>6735 ?&nbsp; &nbsp; &nbsp; &nbsp; 00:00:00 smbd<br>&nbsp;</div>
<div><br><strong>No caso do winbind</strong><br>&nbsp;</div>
<div class="quoteheader"># ps -A | grep -i win<br>6979 ?&nbsp; &nbsp; &nbsp; &nbsp; 00:00:00 winbindd<br>6980 ?&nbsp; &nbsp; &nbsp; &nbsp; 00:00:00 winbindd<br>&nbsp;</div>
<div><br><strong>Verifiquei o log para ver se apresenta algum erro<br></strong></div>
<div class="quoteheader"># tail /var/log/syslog<br>&nbsp;</div>
<div>Aparentemente tudo normal</div>
<div>&nbsp;</div>
<div><br><strong>Digitei os camandos abaixo para ver os usuários e grupos do servidor, respectivamente</strong><br>&nbsp;</div>
<div class="quoteheader"># wbinfo -u -&gt;&nbsp; aparecei os usuario no PDC<br># wbinfo -g -&gt; apareceu grupos&nbsp; Domain Users, Domain Guests, Domain Admins<br><br><strong>No arquivo /etc/pam.d/common-auth alterei para:<br></strong>
</div>
<div class="quoteheader">auth&nbsp; &nbsp; sufficient&nbsp; &nbsp; &nbsp; pam_unix.so nullok_secure likeauth<br>auth&nbsp; &nbsp; required&nbsp; &nbsp; &nbsp; &nbsp; pam_group.so<br>&nbsp;</div>
<div><br><strong>Criei o arquivo /etc/pam.d/common-winbind, com este conteúdo:</strong></div>
<div class="quoteheader">&nbsp;</div>
<div class="quote">account&nbsp; required&nbsp; &nbsp; &nbsp; &nbsp; pam_winbind.so use_first_pass<br>auth&nbsp; &nbsp; &nbsp; required&nbsp; &nbsp; &nbsp; &nbsp; pam_winbind.so use_first_pass<br>session&nbsp; &nbsp;required&nbsp; &nbsp; &nbsp; &nbsp; pam_winbind.so use_first_pass<br>&nbsp;</div>
<div><br><strong>No arquivo /etc/pam.d/common-session, acrescentei:<br></strong></div>
<div class="quoteheader">session&nbsp;&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;pam_mkhomedir.so umask=0077 skel=/etc/skel<br>&nbsp;</div>
<div><br><strong>No arquivo /etc/pam.d/gdm, acrescentei:<br></strong></div>
<div class="quoteheader">@include common-pammount<br>@include common-winbind<br>&nbsp;</div>
<div><br><strong>No arquivo /etc/pam.d/login acrescente:</strong><br>&nbsp;</div>
<div class="quoteheader">@include common-pammount<br>@include common-winbind<br>&nbsp;</div>
<div><br><strong>No arquivo /etc/security/pam_mount.conf, acrescentei:</strong><br>&nbsp;</div>
<div class="quoteheader">&nbsp;</div>
<div class="quote">volume * smbfs IP_SERVIDOR temp&nbsp; &nbsp; &nbsp;/media/temp&nbsp;&nbsp;uid=&amp;,iocharset=utf8,codepage=cp850,dmask=0700 - -</div>
<div><br><br><strong>No arquivo /etc/secutiry/group.conf, acrescentei:</strong><br>&nbsp;</div>
<div class="quoteheader">*; *;*;Al0000-2400;floppy, video, cdrom, audio, dialout, disk, games, plugdev, lp<br>&nbsp;</div>
<div>&nbsp;</div>
<div>Mesmo assim nada de sucesso,&nbsp; não loga ninguem, na verdade só consigo logar o primeiro usuariom que tento e demais não consigo.<br><br>&nbsp;</div>
<div>O que pode esta errado nos aquivos acima de configurações?</div>
<div>&nbsp;</div>
<div>Abraço</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div><span class="gmail_quote">Em 07/01/08, <b class="gmail_sendername">Cleber Paiva de Souza</b> &lt;<a href="mailto:cleberps@gmail.com">cleberps@gmail.com</a>&gt; escreveu:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">&gt; Sem contar que tenho que digitar sempre duas vezes a senha para acessar o<br>&gt; sistema na estação.
<br><br>Isto esta acontecendo devido à problemas na implantação do pam. O<br>correto seria colocar um use_first_pass no demais módulos de<br>autenticação e alterar a pilha para que em alguns casos esteja como<br>sufficient, dependendo da sua pilha de prioridades de locais de
<br>autenticação.<br>Outra item que não concordo é com a quantidade de alterações<br>realizadas no pam do tutorial do vivaolinux. Isto não é necessário<br>pois distribuições debian e redhat possuem arquivos base acionados por
<br>include nos diversos demais arquivos. Apenas o que realmente muda do<br>padrão é incluído nestes arquivos. A quantidade de informações que é<br>colocada no pam deste tutorial gera duplicação e confusão apenas.<br><br>
<br><br>--<br>***<br>Cleber Paiva de Souza<br>_______________________________________________<br>CentOS-pt-br mailing list<br><a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br><a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">
http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br></blockquote></div><br><br clear="all"><br>-- <br>Sumare- SP<br>jgamasystem - Linux a toda Prova