Amigo não tenho o arquivo /etc/security/pam_winbind.conf<br><br>Devo cria-lo&nbsp; e colocar a linha abiaxo?<br><br><span style="font-weight: bold;">require_membership_of=colaboradores&nbsp;</span> <br><br><span style="font-weight: bold;">
*colaboradores&nbsp;</span> é um grupo que pertence a maioria&nbsp; dos usuarios do PDC<br><br>ou tem que colocar <span style="font-weight: bold;">domain users</span>&nbsp; pois este aparece quando consegui logar um usuario do PDC o que é raro.
<br><br>Sobre os usuarios com privilégio o usuario <span style="font-weight: bold;">juarez </span>é um usuario comum, já o <span style="font-weight: bold;">jgama</span> é&nbsp; um usuario com poderes admnistrativos e administrador do dominio.  
<br><br>Amigo vc poderia passar os eu msn?<br>segue o meu <a href="mailto:gamaj1@hotmail.com">gamaj1@hotmail.com</a><br><br>Abraço<br><div><span class="gmail_quote">Em 08/01/08, <b class="gmail_sendername">Cleber Paiva de Souza
</b> &lt;<a href="mailto:cleberps@gmail.com">cleberps@gmail.com</a>&gt; escreveu:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">&gt;
<br>&gt; [global]<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; workgroup = CCBSIST<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; netbios name = CCBSU04<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; realm = <a href="http://CCBSIST.NET">CCBSIST.NET</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; server string = Minha estação<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; security = domain
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; template homedir = /home/%U<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; allow trusted domains = No<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; template shell = /bin/bash<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; idmap uid&nbsp;&nbsp; = 10000-20000<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; idmap gid&nbsp;&nbsp; = 10000-20000<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind uid = 10000-20000
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind gid = 10000-20000<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind separator = /<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind use default domain = Yes<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind enum users = No<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind enum groups = No<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; winbind nested groups = Yes
<br>&gt;<br><br>Defina o parâmetro log level = 10 para que você consiga ter uma<br>depuração maior dos erros que estão ocorrendo. Depois de resolvido o<br>problema alterar para algo como 3 ou até menos dependendo da sua<br>
necessidade.<br><br><br>&gt; Agora coloque a máquina no domínio com&nbsp;&nbsp;o seguinte comando<br>&gt;<br>&gt;&nbsp;&nbsp; &gt; # net rpc join member -U jgama<br>&gt; password<br>&gt; Joined domain CCBSIST<br>&gt;<br>Só administradores do domínio conseguem incluir máquinas no domínio,
<br>se você conseguiu com o usuário jgama provavelmente ele está com este<br>privilégio. Daqui podemos perceber que provavelmente os únicos<br>usuários que conseguem se conectar são os com privilégios<br>administrativos no servidor, que neste caso devem ser os usuários
<br>jgama e juarez. Verfique isso.<br><br><br>&gt;<br>&gt; # invoke-rc.d samba restart<br>&gt; # invoke-rc.d winbind restart<br>&gt;<br>&gt;<br>&gt; Para certicificar que os dois estão funcionando<br>&gt;<br>&gt;<br>&gt; # ps -A | grep -i smb
<br>&gt;<br>&gt;<br>&gt; retornar algo como:<br>&gt; 6730 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 smbd<br>&gt; 6735 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 smbd<br>&gt;<br>&gt;<br>&gt; No caso do winbind<br>&gt;<br>&gt; # ps -A | grep -i win<br>&gt; 6979 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 winbindd
<br>&gt; 6980 ?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;00:00:00 winbindd<br>&gt;<br>&gt;<br>&gt; Verifiquei o log para ver se apresenta algum erro<br>&gt;<br>&gt; # tail /var/log/syslog<br>&gt;<br>&gt; Aparentemente tudo normal<br><br>Verifique os logs agora após a alteração do level dos logs.
<br><br><br>&gt; Digitei os camandos abaixo para ver os usuários e grupos do servidor,<br>&gt; respectivamente<br>&gt;<br>&gt; # wbinfo -u -&gt;&nbsp;&nbsp;aparecei os usuario no PDC<br>&gt; # wbinfo -g -&gt; apareceu grupos&nbsp;&nbsp;Domain Users, Domain Guests, Domain Admins
<br>&gt;<br>&gt; No arquivo /etc/pam.d/common-auth alterei para:<br>&gt;<br>&gt; auth&nbsp;&nbsp;&nbsp;&nbsp;sufficient&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_unix.so nullok_secure likeauth<br>&gt; auth&nbsp;&nbsp;&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_group.so<br>&gt;<br>&gt;<br>&gt; Criei o arquivo /etc/pam.d/common-winbind, com este conteúdo:
<br>&gt;<br>&gt; account&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass<br>&gt; auth&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass<br>&gt; session&nbsp;&nbsp; required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pam_winbind.so use_first_pass<br><br>Não seria necessário. Você poderia ter deixado tudo dentro do common-auth.
<br>Tome cuidado ao utilizar as regras no pam, pois a ordem das regras é importante.<br>O módulo pam_winbind.so possui um parâmetro chamado<br>require_membership_of= onde você define o grupo aos quais os usuários<br>devem fazer parte para poderem se autenticar. Verifique isso também
<br>*man pam_winbind*<br><br>&gt;<br>&gt; No arquivo /etc/pam.d/common-session, acrescentei:<br>&gt;<br>&gt; session&nbsp;&nbsp; required&nbsp;&nbsp; pam_mkhomedir.so umask=0077 skel=/etc/skel<br>&gt;<br>&gt;<br>&gt; No arquivo /etc/pam.d/gdm, acrescentei:
<br>&gt;<br>&gt; @include common-pammount<br>&gt; @include common-winbind<br>&gt;<br>&gt;<br>&gt; No arquivo /etc/pam.d/login acrescente:<br>&gt;<br>&gt; @include common-pammount<br>&gt; @include common-winbind<br>&gt;<br>
&gt;<br>&gt; No arquivo /etc/security/pam_mount.conf, acrescentei:<br>&gt;<br>&gt;<br>&gt; volume * smbfs IP_SERVIDOR temp&nbsp;&nbsp;&nbsp;&nbsp; /media/temp<br>&gt; uid=&amp;,iocharset=utf8,codepage=cp850,dmask=0700 - -<br>&gt;<br>&gt;<br>
&gt; No arquivo /etc/secutiry/group.conf, acrescentei:<br>&gt;<br>&gt; *; *;*;Al0000-2400;floppy, video, cdrom, audio, dialout, disk, games,<br>&gt; plugdev, lp<br>&gt;<br>&gt;<br>&gt; Mesmo assim nada de sucesso,&nbsp;&nbsp;não loga ninguem, na verdade só consigo logar
<br>&gt; o primeiro usuariom que tento e demais não consigo.<br>&gt;<br>&gt;<br>&gt; O que pode esta errado nos aquivos acima de configurações?<br>&gt;<br>&gt; Abraço<br>&gt;<br>&gt;<br>&gt; Em 07/01/08, Cleber Paiva de Souza &lt;
<a href="mailto:cleberps@gmail.com">cleberps@gmail.com</a>&gt; escreveu:<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt; Sem contar que tenho que digitar sempre duas vezes a senha para acessar<br>&gt; o<br>&gt; &gt; &gt; sistema na estação.
<br>&gt; &gt;<br>&gt; &gt; Isto esta acontecendo devido à problemas na implantação do pam. O<br>&gt; &gt; correto seria colocar um use_first_pass no demais módulos de<br>&gt; &gt; autenticação e alterar a pilha para que em alguns casos esteja como
<br>&gt; &gt; sufficient, dependendo da sua pilha de prioridades de locais de<br>&gt; &gt; autenticação.<br>&gt; &gt; Outra item que não concordo é com a quantidade de alterações<br>&gt; &gt; realizadas no pam do tutorial do vivaolinux. Isto não é necessário
<br>&gt; &gt; pois distribuições debian e redhat possuem arquivos base acionados por<br>&gt; &gt; include nos diversos demais arquivos. Apenas o que realmente muda do<br>&gt; &gt; padrão é incluído nestes arquivos. A quantidade de informações que é
<br>&gt; &gt; colocada no pam deste tutorial gera duplicação e confusão apenas.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt; ***<br>&gt; &gt; Cleber Paiva de Souza<br>&gt; &gt;<br>&gt; &gt; _______________________________________________
<br>&gt; &gt; CentOS-pt-br mailing list<br>&gt; &gt; <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>&gt; &gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br
</a><br>&gt; &gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; --<br>&gt; Sumare- SP<br>&gt; jgamasystem - Linux a toda Prova<br>&gt; _______________________________________________<br>&gt; CentOS-pt-br mailing list<br>&gt; <a href="mailto:CentOS-pt-br@centos.org">
CentOS-pt-br@centos.org</a><br>&gt; <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>&gt;<br>&gt;<br><br><br><br>--<br>***<br>Cleber Paiva de Souza
<br>_______________________________________________<br>CentOS-pt-br mailing list<br><a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br><a href="http://lists.centos.org/mailman/listinfo/centos-pt-br">http://lists.centos.org/mailman/listinfo/centos-pt-br
</a><br></blockquote></div><br><br clear="all"><br>-- <br>Sumare- SP<br>jgamasystem - Linux a toda Prova