Fiz isso,&nbsp; mas continua não logando os demais usuarios,<br><br>Depois das mudanças nos arquivos deixando originais só acrescentado&nbsp; includes&nbsp; voltou ao normal só pede uma vez a senha.<br><br>Amigo, poderia entrar em contado pelo msn ou qualquer meio de comunicação para tirar algumas duvidas, pois pelo e-mail não esta dando certo, depois de resolvido colocarei os passos a passo para o pessoal que tiver com o mesmo problema.
<br><br>msn <a href="mailto:gamaj1@hotmail.com">gamaj1@hotmail.com</a><br>skype gamaj3<br><br><br>Abraço<br><br><div><span class="gmail_quote">Em 10/01/08, <b class="gmail_sendername">Cleber Paiva de Souza</b> &lt;<a href="mailto:cleberps@gmail.com">
cleberps@gmail.com</a>&gt; escreveu:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Você pode colocar o require_membership_of= como um parâmetro do
<br>pam_winbind na própria linha dentro do arquivo do pam.<br><br><br>On Jan 10, 2008 1:47 AM, Jose Valdir Gama &lt;<a href="mailto:josevaldirg@gmail.com">josevaldirg@gmail.com</a>&gt; wrote:<br>&gt; Amigo não tenho o arquivo /etc/security/pam_winbind.conf
<br>&gt;<br>&gt; Devo cria-lo&nbsp;&nbsp;e colocar a linha abiaxo?<br>&gt;<br>&gt; require_membership_of=colaboradores<br>&gt;<br>&gt;&nbsp;&nbsp;*colaboradores&nbsp;&nbsp;é um grupo que pertence a maioria&nbsp;&nbsp;dos usuarios do PDC<br>&gt;<br>&gt; ou tem que colocar domain users&nbsp;&nbsp;pois este aparece quando consegui logar um
<br>&gt; usuario do PDC o que é raro.<br>&gt;<br>&gt; Sobre os usuarios com privilégio o usuario juarez é um usuario comum, já o<br>&gt; jgama é&nbsp;&nbsp;um usuario com poderes admnistrativos e administrador do dominio.<br>&gt;<br>
&gt; Amigo vc poderia passar os eu msn?<br>&gt; segue o meu <a href="mailto:gamaj1@hotmail.com">gamaj1@hotmail.com</a><br>&gt;<br>&gt; Abraço<br>&gt; Em 08/01/08, Cleber Paiva de Souza &lt;<a href="mailto:cleberps@gmail.com">
cleberps@gmail.com</a>&gt; escreveu:<br>&gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; [global]<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; workgroup = CCBSIST<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; netbios name = CCBSU04<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; realm = <a href="http://CCBSIST.NET">
CCBSIST.NET</a><br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; server string = Minha estação<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; security = domain<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; template homedir = /home/%U<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; allow trusted domains = No
<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; template shell = /bin/bash<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; idmap uid&nbsp;&nbsp; = 10000-20000<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; idmap gid&nbsp;&nbsp; = 10000-20000<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind uid = 10000-20000<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind gid = 10000-20000
<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind separator = /<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind use default domain = Yes<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind enum users = No<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind enum groups = No<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind nested groups = Yes
<br>&gt; &gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Defina o parâmetro log level = 10 para que você consiga ter uma<br>&gt; &gt; depuração maior dos erros que estão ocorrendo. Depois de resolvido o<br>&gt; &gt; problema alterar para algo como 3 ou até menos dependendo da sua
<br>&gt; &gt; necessidade.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt; Agora coloque a máquina no domínio com&nbsp;&nbsp;o seguinte comando<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp; &gt; # net rpc join member -U jgama<br>&gt; &gt; &gt; password
<br>&gt; &gt; &gt; Joined domain CCBSIST<br>&gt; &gt; &gt;<br>&gt; &gt; Só administradores do domínio conseguem incluir máquinas no domínio,<br>&gt; &gt; se você conseguiu com o usuário jgama provavelmente ele está com este
<br>&gt; &gt; privilégio. Daqui podemos perceber que provavelmente os únicos<br>&gt; &gt; usuários que conseguem se conectar são os com privilégios<br>&gt; &gt; administrativos no servidor, que neste caso devem ser os usuários
<br>&gt; &gt; jgama e juarez. Verfique isso.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; # invoke-rc.d samba restart<br>&gt; &gt; &gt; # invoke-rc.d winbind restart<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>
&gt; &gt; &gt; Para certicificar que os dois estão funcionando<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; # ps -A | grep -i smb<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; retornar algo como:<br>&gt; &gt; &gt; 6730 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 smbd
<br>&gt; &gt; &gt; 6735 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 smbd<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; No caso do winbind<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; # ps -A | grep -i win<br>&gt; &gt; &gt; 6979 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 winbindd
<br>&gt; &gt; &gt; 6980 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 winbindd<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Verifiquei o log para ver se apresenta algum erro<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; # tail /var/log/syslog<br>&gt; &gt; &gt;
<br>&gt; &gt; &gt; Aparentemente tudo normal<br>&gt; &gt;<br>&gt; &gt; Verifique os logs agora após a alteração do level dos logs.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt; Digitei os camandos abaixo para ver os usuários e grupos do servidor,
<br>&gt; &gt; &gt; respectivamente<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; # wbinfo -u -&gt;&nbsp;&nbsp;aparecei os usuario no PDC<br>&gt; &gt; &gt; # wbinfo -g -&gt; apareceu grupos&nbsp;&nbsp;Domain Users, Domain Guests, Domain<br>&gt; Admins<br>
&gt; &gt; &gt;<br>&gt; &gt; &gt; No arquivo /etc/pam.d/common-auth alterei para:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; auth&nbsp;&nbsp;&nbsp;&nbsp;sufficient&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_unix.so nullok_secure likeauth<br>&gt; &gt; &gt; auth&nbsp;&nbsp;&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_group.so
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Criei o arquivo /etc/pam.d/common-winbind, com este conteúdo:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; account&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass<br>&gt; &gt; &gt; auth&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass
<br>&gt; &gt; &gt; session&nbsp;&nbsp; required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass<br>&gt; &gt;<br>&gt; &gt; Não seria necessário. Você poderia ter deixado tudo dentro do common-auth.<br>&gt; &gt; Tome cuidado ao utilizar as regras no pam, pois a ordem das regras é
<br>&gt; importante.<br>&gt; &gt; O módulo pam_winbind.so possui um parâmetro chamado<br>&gt; &gt; require_membership_of= onde você define o grupo aos quais os usuários<br>&gt; &gt; devem fazer parte para poderem se autenticar. Verifique isso também
<br>&gt; &gt; *man pam_winbind*<br>&gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; No arquivo /etc/pam.d/common-session, acrescentei:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; session&nbsp;&nbsp; required&nbsp;&nbsp; pam_mkhomedir.so umask=0077 skel=/etc/skel
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; No arquivo /etc/pam.d/gdm, acrescentei:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; @include common-pammount<br>&gt; &gt; &gt; @include common-winbind<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;
<br>&gt; &gt; &gt; No arquivo /etc/pam.d/login acrescente:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; @include common-pammount<br>&gt; &gt; &gt; @include common-winbind<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; No arquivo /etc/security/pam_mount.conf, acrescentei:
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; volume * smbfs IP_SERVIDOR temp&nbsp;&nbsp;&nbsp;&nbsp; /media/temp<br>&gt; &gt; &gt; uid=&amp;,iocharset=utf8,codepage=cp850,dmask=0700 - -<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; No arquivo /etc/secutiry/group.conf, acrescentei:
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; *; *;*;Al0000-2400;floppy, video, cdrom, audio, dialout, disk, games,<br>&gt; &gt; &gt; plugdev, lp<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Mesmo assim nada de sucesso,&nbsp;&nbsp;não loga ninguem, na verdade só consigo
<br>&gt; logar<br>&gt; &gt; &gt; o primeiro usuariom que tento e demais não consigo.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; O que pode esta errado nos aquivos acima de configurações?<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Abraço
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Em 07/01/08, Cleber Paiva de Souza &lt; <a href="mailto:cleberps@gmail.com">cleberps@gmail.com</a>&gt; escreveu:<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; &gt; Sem contar que tenho que digitar sempre duas vezes a senha para<br>&gt; acessar<br>&gt; &gt; &gt; o<br>&gt; &gt; &gt; &gt; &gt; sistema na estação.<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Isto esta acontecendo devido à problemas na implantação do pam. O
<br>&gt; &gt; &gt; &gt; correto seria colocar um use_first_pass no demais módulos de<br>&gt; &gt; &gt; &gt; autenticação e alterar a pilha para que em alguns casos esteja como<br>&gt; &gt; &gt; &gt; sufficient, dependendo da sua pilha de prioridades de locais de
<br>&gt; &gt; &gt; &gt; autenticação.<br>&gt; &gt; &gt; &gt; Outra item que não concordo é com a quantidade de alterações<br>&gt; &gt; &gt; &gt; realizadas no pam do tutorial do vivaolinux. Isto não é necessário<br>&gt; &gt; &gt; &gt; pois distribuições debian e redhat possuem arquivos base acionados por
<br>&gt; &gt; &gt; &gt; include nos diversos demais arquivos. Apenas o que realmente muda do<br>&gt; &gt; &gt; &gt; padrão é incluído nestes arquivos. A quantidade de informações que é<br>&gt; &gt; &gt; &gt; colocada no pam deste tutorial gera duplicação e confusão apenas.
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; --<br>&gt; &gt; &gt; &gt; ***<br>&gt; &gt; &gt; &gt; Cleber Paiva de Souza<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; _______________________________________________
<br>&gt; &gt; &gt; &gt; CentOS-pt-br mailing list<br>&gt; &gt; &gt; &gt; <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>&gt; &gt; &gt; &gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">
http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; --<br>&gt; &gt; &gt; Sumare- SP<br>&gt; &gt; &gt; jgamasystem - Linux a toda Prova
<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; CentOS-pt-br mailing list<br>&gt; &gt; &gt; <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>&gt; &gt; &gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">
http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt; ***<br>&gt; &gt; Cleber Paiva de Souza<br>&gt; &gt; _______________________________________________
<br>&gt; &gt; CentOS-pt-br mailing list<br>&gt; &gt; <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>&gt; &gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br
</a><br>&gt; &gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; --<br>&gt; Sumare- SP<br>&gt; jgamasystem - Linux a toda Prova<br>&gt; _______________________________________________<br>&gt; CentOS-pt-br mailing list<br>&gt; <a href="mailto:CentOS-pt-br@centos.org">
CentOS-pt-br@centos.org</a><br>&gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>&gt;<br>&gt;<br><br><br><br>--<br>***<br>Cleber Paiva de Souza
<br>_______________________________________________<br>CentOS-pt-br mailing list<br><a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br><a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br
</a><br></blockquote></div><br><br clear="all"><br>-- <br>Sumare- SP<br>jgamasystem - Linux a toda Prova