Te cuento que cada vez que ejecutas smbldap-populate te crea
toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a
ejecutar el comando, deberías borrar el directorio para que no quede
desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior.
Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es
bastante derecha, tal vez deberías empezar de cero, ya que se te esta
complicando mucho. Los pasos a seguir son:
-
Instalar todos los rpm necesarios.
-
Configurar el ldap.
-
Configurar samba.
-
Configurar smbldap-tools.
-
Popular el ldap.
-
Arrancar los servicios.
-
Configurar los sistemas de autenticación para que usen ldap.
Eso en el servidor Linux. Antes de unir una maquina xp al
dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal
ponerlo en 0.
Saludos.-
Germán C. Basisty
EIP SISTEMAS
Consultor - Tecnología Informática
tel./fax +54 (299) 436 6929
cel. +54 (2942) 15 472 223
german.basisty@eipsistemas.com.ar
De:
centos-es-bounces@centos.org [mailto:centos-es-bounces@centos.org] En nombre
de samuel correa
Enviado el: sábado, 01 de agosto de 2009 06:59 p.m.
Para: centos-es@centos.org
Asunto: Re: [CentOS-es] problema de validacion con samba como PDC y LDAP
Buenas Tardes respetados listeros.
Aún no resuelvo el problema, pero ya he avanzado un poco (aunque no en la
solución).
Resulta que ensayando varias posibles combinaciones recorde lo siguiente:
Cuando estaba terminando de configurar el smbldap-tools que hize el comando
smbldap-populate
Este me generó un usuario llamado root y luego me pidió
una contraseña.
Luego yo queria tener era el usuario administrator en lugar de ese usuario
root, así que ejecute el comando:
smbldap-populate -a administrator
y borré el usuario root, pero resulta que las maquinas no se me estaban
agregando al dominio de esa manera, y cuando volví a ejecutar el comando
smbldap-populate que me creaba el usuario root, si me permitia agregar las
maquinas, tanto con el usuario root como con el usuario administrator. así que
lo deje así para no dar muchas vueltas, es decir, con ambos usuarios que podian
agregar maquinas al dominio.
Resulta que hace un rato agregé una maquina(xp pro) manualmente al dominio con
el usuario root y luego de reinicar el pc intenté entrar con un usuario normal
y pasaba lo mismo que siempre(no pude entrar), pero luego me dió por intentar
con el usuario administrator y de una entró y luego con el usuario root y
tambien entró, es decir, solo puedo iniciar sesión con estos dos usuarios. Pero
estos dos usuarios fueron los que se crearon con el comando smbldap-populate y
cuando los veo en el ldap, veo que tienen lo sgt:
Gecos: Netbios Domain Administrator
Respondiendo la pregunta de Juan Pablo Botero,mirando uno de los logs, me
encuentro con lo siuiente:
[2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:
get_md4pw(242)
get_md4pw: Workstation PC-39$: no account in domain
[2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461)
_net_auth2: failed to get machine password for account PC-39$:
NT_STATUS_ACCESS_DENIED
No se como hacer para hacer la prueba desde un linux, es decir, no se
como se agrega un linux a un dominio.
Y entre el pdc y la red no hay firewall (por lo menos no mientras hago las
pruebas).
he buscado el error del log pero no he encontrado nada que solucione mi
problema...
por favor!!.. ayundeme!!... de antemano muchas gracias por la ayuda que me han
prestado hasta ahora.. ha sido muy gratificante saber que hay una comunidad
dispuesta a colaborar para tener mejores sistemas!!
Samuel
2009/7/31 Juan Pablo Botero <juanpabloboterolopez@gmail.com>
Mira el Log de samba que pasa
cuando alguien intenta ingresar '/var/log/samba'
¿Es posible realizar la prueba conectando un equipo linux?.
Entre el PDC y la red hay algún firewall?.