Hola German.
Te agradezco la sugerencia.. al parecer eso es lo que me va a tocar hacer...
Esta vez quisiera hacerlo bien para no tener problemas y poder tener esto listo. La lista de chequeo que me indicas en la parte de abajo me parece genial, sin embago quiero hacerte dos preguntas:
1. como desinstalo todo lo que ya tengo (ldap, samba y smbldap-tools) para volverlo a instalar?.. por que por ejemplo el ldap, usé el que venia por defecto en el centos 5, así que no sabria si puedo desinstalarlo asi nomas...
2. que te parece este How-To para guiarme en la instalación? referencia: http://www.alcancelibre.org/staticpages/index.php/SAMBALDAP-CENTOS5
Muchas gracias a todos por contribuir con esta grandiosa comunidad.
Samuel
2009/8/1 Germán C. Basisty german.basisty@eipsistemas.com.ar
Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el comando, deberías borrar el directorio para que no quede desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior. Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los pasos a seguir son:
Instalar todos los rpm necesarios.
Configurar el ldap.
Configurar samba.
Configurar smbldap-tools.
Popular el ldap.
Arrancar los servicios.
Configurar los sistemas de autenticación para que usen ldap.
Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 0.
Saludos.-
*Germán C. Basisty*
*EIP SISTEMAS*
*Consultor - Tecnología Informática*
tel./fax +54 (299) 436 6929
cel. +54 (2942) 15 472 223
german.basisty@eipsistemas.com.ar
Buenos días.
Tengo un problema con la desinstalación de los paquetes, ya que al ejecutar el siguiente comando:
yum remove openldap openldap-clients openldap-servers samba samba-client samba-common
me aparece que va a remover muchisimos paquetes que son realmente vitales para el funcionamiento del S.O.
Alguien puede decirme como desinstalar SOLO esos programas para poder empezar de nuevo mi tarea de validacion de samba con LDAP.
Esto son solo algunos de los 138 paquetes que muestra que va a remover:
Dependencies Resolved
Removing: openldap openldap-clients openldap-servers samba samba-client samba-common
Removing for dependencies:
GConf2 ImageMagick NetworkManager NetworkManager-glib apmd apr-util apr-util-devel authconfig authconfig-gtk autofs bluez-gnome bluez-utils cups cyrus-sasl cyrus-sasl desktop-printing dogtail eel2 evolution-data-server fetchmail firstboot firstboot-tui gcalctool hwbrowser im-chooser kbd kdeaccessibility kdeaddons kdeartwork kdebase kdegraphics kdemultimedia kdenetwork kdepim kdeutils krb5-auth-dialog kudzu libbonoboui libgail-gnome libgnome libgnomecups libgnomeprint22 libgnomeprintui22 libgnomeui libgsf libnotify librsvg2 libuser libuser-devel mdadm metacity mod_perl mod_python mod_ssl mutt nautilus-extensions nfs-utils nfs-utils-lib notification-daemon notify-python nss_ldap openldap-devel passwd php php-devel php-ldap pirut pm-utils python-ldap redhat-lsb rhpxl sabayon sabayon-apply sendmail sendmail-cf setroubleshoot setuptool smbldap-tools spamassassin squid subversion sudo system-config-date system-config-display system-config-httpd system-config-kdump system-config-keyboard system-config-language system-config-lvm system-config-network system-config-network-tui system-config-nfs system-config-rootpassword system-config-samba system-config-securitylevel system-config-services system-config-soundcard system-config-users usermode usermode-gtk webalizer xulrunner xulrunner-devel yelp
2009/8/2 samuel correa samuel.correa@gmail.com
Hola German.
Te agradezco la sugerencia.. al parecer eso es lo que me va a tocar hacer...
Esta vez quisiera hacerlo bien para no tener problemas y poder tener esto listo. La lista de chequeo que me indicas en la parte de abajo me parece genial, sin embago quiero hacerte dos preguntas:
- como desinstalo todo lo que ya tengo (ldap, samba y smbldap-tools) para
volverlo a instalar?.. por que por ejemplo el ldap, usé el que venia por defecto en el centos 5, así que no sabria si puedo desinstalarlo asi nomas...
- que te parece este How-To para guiarme en la instalación?
referencia: http://www.alcancelibre.org/staticpages/index.php/SAMBALDAP-CENTOS5
Muchas gracias a todos por contribuir con esta grandiosa comunidad.
Samuel
2009/8/1 Germán C. Basisty german.basisty@eipsistemas.com.ar
Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el comando, deberías borrar el directorio para que no quede desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior. Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los pasos a seguir son:
Instalar todos los rpm necesarios.
Configurar el ldap.
Configurar samba.
Configurar smbldap-tools.
Popular el ldap.
Arrancar los servicios.
Configurar los sistemas de autenticación para que usen ldap.
Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 0.
Saludos.-
Buenos dias!!..
alguien puede ayudarme??
2009/8/4 samuel correa samuel.correa@gmail.com
Buenos días.
Tengo un problema con la desinstalación de los paquetes, ya que al ejecutar el siguiente comando:
yum remove openldap openldap-clients openldap-servers samba samba-client samba-common
me aparece que va a remover muchisimos paquetes que son realmente vitales para el funcionamiento del S.O.
Alguien puede decirme como desinstalar SOLO esos programas para poder empezar de nuevo mi tarea de validacion de samba con LDAP.
Esto son solo algunos de los 138 paquetes que muestra que va a remover:
Dependencies Resolved
Removing: openldap openldap-clients openldap-servers samba samba-client samba-common
Removing for dependencies:
GConf2 ImageMagick NetworkManager NetworkManager-glib apmd apr-util apr-util-devel authconfig authconfig-gtk autofs bluez-gnome bluez-utils cups cyrus-sasl cyrus-sasl desktop-printing dogtail eel2 evolution-data-server fetchmail firstboot firstboot-tui gcalctool hwbrowser im-chooser kbd kdeaccessibility kdeaddons kdeartwork kdebase kdegraphics kdemultimedia kdenetwork kdepim kdeutils krb5-auth-dialog kudzu libbonoboui libgail-gnome libgnome libgnomecups libgnomeprint22 libgnomeprintui22 libgnomeui libgsf libnotify librsvg2 libuser libuser-devel mdadm metacity mod_perl mod_python mod_ssl mutt nautilus-extensions nfs-utils nfs-utils-lib notification-daemon notify-python nss_ldap openldap-devel passwd php php-devel php-ldap pirut pm-utils python-ldap redhat-lsb rhpxl sabayon sabayon-apply sendmail sendmail-cf setroubleshoot setuptool smbldap-tools spamassassin squid subversion sudo system-config-date system-config-display system-config-httpd system-config-kdump system-config-keyboard system-config-language system-config-lvm system-config-network system-config-network-tui system-config-nfs system-config-rootpassword system-config-samba system-config-securitylevel system-config-services system-config-soundcard system-config-users usermode usermode-gtk webalizer xulrunner xulrunner-devel yelp
2009/8/2 samuel correa samuel.correa@gmail.com
Hola German.
Te agradezco la sugerencia.. al parecer eso es lo que me va a tocar hacer...
Esta vez quisiera hacerlo bien para no tener problemas y poder tener esto listo. La lista de chequeo que me indicas en la parte de abajo me parece genial, sin embago quiero hacerte dos preguntas:
- como desinstalo todo lo que ya tengo (ldap, samba y smbldap-tools) para
volverlo a instalar?.. por que por ejemplo el ldap, usé el que venia por defecto en el centos 5, así que no sabria si puedo desinstalarlo asi nomas...
- que te parece este How-To para guiarme en la instalación?
referencia: http://www.alcancelibre.org/staticpages/index.php/SAMBALDAP-CENTOS5
Muchas gracias a todos por contribuir con esta grandiosa comunidad.
Samuel
2009/8/1 Germán C. Basisty german.basisty@eipsistemas.com.ar
Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el comando, deberías borrar el directorio para que no quede desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior. Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los pasos a seguir son:
Instalar todos los rpm necesarios.
Configurar el ldap.
Configurar samba.
Configurar smbldap-tools.
Popular el ldap.
Arrancar los servicios.
Configurar los sistemas de autenticación para que usen ldap.
Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 0.
Saludos.-
Buenos días.
Tengo un problema con la desinstalación de los paquetes, ya que al ejecutar el siguiente comando:
yum remove openldap openldap-clients openldap-servers samba samba-client samba-common
me aparece que va a remover muchisimos paquetes que son realmente vitales para el funcionamiento del S.O.
Alguien puede decirme como desinstalar SOLO esos programas para poder empezar de nuevo mi tarea de validacion de samba con LDAP.
Esto son solo algunos de los 138 paquetes que muestra que va a remover:
Dependencies Resolved
Removing: openldap openldap-clients openldap-servers samba samba-client samba-common
Removing for dependencies:
GConf2 ImageMagick NetworkManager NetworkManager-glib apmd apr-util apr-util-devel authconfig authconfig-gtk autofs bluez-gnome bluez-utils cups cyrus-sasl cyrus-sasl desktop-printing dogtail eel2 evolution-data-server hwbrowser im-chooser kbd kdeaccessibility kdeaddons kdeartwork kdebase kdegraphics kdemultimedia kdenetwork kdepim kdeutils krb5-auth-dialog kudzu libbonoboui libgail-gnome libgnome libgsf libnotify librsvg2 libuser libuser-devel mdadm metacity mod_perl mod_python mod_ssl mutt nautilus-extensions nfs-utils nfs-utils-lib notification-daemon notify-python nss_ldap openldap-devel pirut pm-utils python-ldap redhat-lsb rhpxl sabayon sabayon-apply sendmail smbldap-tools spamassassin squid subversion sudo system-config-date system-config-display system-config-httpd system-config-kdump system-config-keyboard system-config-language system-config-lvm system-config-network system-config-network-tui system-config-nfs system-config-rootpassword system-config-samba system-config-securitylevel system-config-services system-config-soundcard system-config-users usermode usermode-gtk webalizer xulrunner-devel yelp
2009/8/2 samuel correa samuel.correa@gmail.com
Hola German.
Te agradezco la sugerencia.. al parecer eso es lo que me va a tocar hacer...
Esta vez quisiera hacerlo bien para no tener problemas y poder tener esto listo. La lista de chequeo que me indicas en la parte de abajo me parece genial, sin embago quiero hacerte dos preguntas:
- como desinstalo todo lo que ya tengo (ldap, samba y smbldap-tools) para
volverlo a instalar?.. por que por ejemplo el ldap, usé el que venia por defecto en el centos 5, así que no sabria si puedo desinstalarlo asi nomas...
- que te parece este How-To para guiarme en la instalación?
referencia: http://www.alcancelibre.org/staticpages/index.php/SAMBALDAP-CENTOS5
Muchas gracias
Samuel
2009/8/1 Germán C. Basisty german.basisty@eipsistemas.com.ar
Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el comando, deberías borrar el directorio para que no quede desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior. Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los pasos a seguir son:
Instalar todos los rpm necesarios.
Configurar el ldap.
Configurar samba.
Configurar smbldap-tools.
Popular el ldap.
Arrancar los servicios.
Configurar los sistemas de autenticación para que usen ldap.
Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 0.
Saludos.-
Buenas, tengo un PDC en samba, que tambien era servidor de archivos en una sola máquina. La cosa es que quedo chico el disco y me hice otro equipo con centos y espacio suficiente y ademas con raid (que antes no tenia). El tema es que quiero que este nuevo equipo pase a ser servidor de archivos, y que este disponible para los usuarios del PDC, es decir, que si creo un usuario en el pdc, este pueda ver los archivos del nuevo servidor, sin tener que crear el usuario localmente el la nueva maquina. He tratado con el samba del nuevo equipo, pero no logro entrar. Tengo deshabilitado el firewall y el selinux. De lo que he buscado por internet, no logro encontrar nada que m e lleve a la solucion, solo el como configurar el samba como servidor de archivos, pero no como configurar samba como servidor de archivos para usuarios del pdc. Alguna sugerencia que me puedan dar. gracias
adjunto smb.conf del nuevo servidor
=========== smb.conf ============
[global]
workgroup = mygroup password server = rapanui security = domain idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 template shell = /bin/false winbind use default domain = true winbind offline logon = false server string = QUECHUA netbios name = quechua hosts allow = 127. 192.168.10.
# --------------------------- Logging Options -----------------------------
# logs split per machine log file = /var/log/samba/%m.log # max 50KB per log file, then rotate max log size = 50
passdb backend = tdbsam wins server = 192.168.10.3
#============================ Share Definitions ==============================
[administracion] comment = Archivos de administracion path = /dir/administracion browseable = yes writable = yes guest ok = yes valid users = @usuarios_dominio write list = @administracion admin users = @admins_dominio directory mask = 0775 create mask = 0664 hide dot files = yes veto files = /.bash*/*.mp3/*.avi/*.mpg/*.wma/*.wmv/
On Tue, 2009-08-11 at 12:31 -0400, "Andre Aspée G." wrote:
El tema es que quiero que este nuevo equipo pase a ser servidor de archivos, y que este disponible para los usuarios del PDC, es decir, que si creo un usuario en el pdc, este pueda ver los archivos del nuevo servidor, sin tener que crear el usuario localmente el la nueva maquina. He tratado con el samba del nuevo equipo, pero no logro entrar. Tengo deshabilitado el firewall y el selinux.
para lograr lo q buscas necesitas q el nuevo file server sea un servidor miembro de tu dominio. eso por un lado.
por otro lado siempre el servidor miembro necesitara una manera de referir localmente al usuario de samba, eso hace q tengas tres alternativas:
1. LDAP - si tu PDC usa LDAP, puedes configurar el servidor miembro para usar LDAP como backend de usuarios linux.
2. Winbind - si tu PDC no usa LDAP o es un Windows, puedes optar por esta alternativa, los usuarios del controlador de dominio seran mapeados como usuarios locales (pero con algunas limitaciones)
3. Creacion automatica de usuarios. Si no puedes disponer de ninguna de las anteriores, aun es posible q samba se encargue de crear a los usuarios de manera automatica cuando estos accedan a un recurso por primera vez, es la menos limpia pq te creara los usuarios en el mismo sistema.
mayores detalles:
http://us1.samba.org/samba/docs/man/Samba-Guide/unixclients.html
-- Yonsy Solis (aka Black Hand)