[CentOS-es] problema de validacion con samba como PDC y LDAP

Germán C. Basisty german.basisty en eipsistemas.com.ar
Dom Ago 2 04:42:20 UTC 2009


Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el comando, deberías borrar el directorio para que no quede desprolijo. No es correcto ejecutarlo intentado pisar la configuración anterior.  Igual te cometo que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los pasos a seguir son:

 

-          Instalar todos los rpm necesarios.

-          Configurar el ldap.

-          Configurar samba.

-          Configurar smbldap-tools.

-          Popular el ldap.

-          Arrancar los servicios.

-          Configurar los sistemas de autenticación para que usen ldap.

 

Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de modificar el registro como ya se indico hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 0.

 

Saludos.-

 

 

Germán C. Basisty

EIP SISTEMAS

Consultor - Tecnología Informática

tel./fax +54 (299) 436 6929

cel. +54 (2942) 15 472 223

german.basisty en eipsistemas.com.ar

 <http://ww.eipsistemas.com.ar/> http://ww.eipsistemas.com.ar

 

 

 

De: centos-es-bounces en centos.org [mailto:centos-es-bounces en centos.org] En nombre de samuel correa
Enviado el: sábado, 01 de agosto de 2009 06:59 p.m.
Para: centos-es en centos.org
Asunto: Re: [CentOS-es] problema de validacion con samba como PDC y LDAP

 

Buenas Tardes respetados listeros.

Aún no resuelvo el problema, pero ya he avanzado un poco (aunque no en la solución).

Resulta que ensayando varias posibles combinaciones recorde lo siguiente:

Cuando estaba terminando de configurar el smbldap-tools que hize el comando

smbldap-populate

Este me generó un usuario llamado   root   y luego me pidió una contraseña.
Luego yo queria tener era el usuario administrator en lugar de ese usuario root, así que ejecute el comando:

smbldap-populate -a administrator

y borré el usuario root, pero resulta que las maquinas no se me estaban agregando al dominio de esa manera, y cuando volví a ejecutar el comando smbldap-populate que me creaba el usuario root, si me permitia agregar las maquinas, tanto con el usuario root como con el usuario administrator. así que lo deje así para no dar muchas vueltas, es decir, con ambos usuarios que podian agregar maquinas al dominio.

Resulta que hace un rato agregé una maquina(xp pro) manualmente al dominio con el usuario root y luego de reinicar el pc intenté entrar con un usuario normal y pasaba lo mismo que siempre(no pude entrar), pero luego me dió por intentar con el usuario administrator y de una entró y luego con el usuario root y tambien entró, es decir, solo puedo iniciar sesión con estos dos usuarios. Pero estos dos usuarios fueron los que se crearon con el comando smbldap-populate y cuando los veo en el ldap, veo que tienen lo sgt:

Gecos: Netbios Domain Administrator

Respondiendo la pregunta de Juan Pablo Botero,mirando uno de los logs, me encuentro con lo siuiente:

  [2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:

get_md4pw(242)
  get_md4pw: Workstation PC-39$: no account in domain
[2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461)
  _net_auth2: failed to get machine password for account PC-39$: NT_STATUS_ACCESS_DENIED


No se como hacer para hacer la prueba desde  un linux, es decir, no se como se agrega un linux a un dominio.
Y entre el pdc y la red no hay firewall (por lo menos no mientras hago las pruebas).


he buscado el error del log pero no he encontrado nada que solucione mi problema...

por favor!!.. ayundeme!!... de antemano muchas gracias por la ayuda que me han prestado hasta ahora.. ha sido muy gratificante saber que hay una comunidad dispuesta a colaborar para tener mejores sistemas!!

Samuel






2009/7/31 Juan Pablo Botero <juanpabloboterolopez en gmail.com>

Mira el Log de samba que pasa cuando alguien intenta ingresar '/var/log/samba'




¿Es posible realizar la prueba conectando un equipo linux?.
Entre el PDC  y la red hay algún firewall?.



 

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.centos.org/pipermail/centos-es/attachments/20090802/cfaf015d/attachment.html 


Más información sobre la lista de distribución CentOS-es