Configuração simples Samba + LDAP
Precisei configurar o Samba+LDAP no Alferes Linux (distribuição da Polícia Militar de Minas Gerais) e como só encontrei poucas e confusas informações na internet, resolvi escrever este artigo.
Parte 2: Configuração do cliente LDAP
Vou aproveitar e já explicar a configuração do cliente LDAP. Com o
servidor slapd instalado, você pode configurar as máquinas
clientes que usam Linux para autenticar nele,
com isso você não precisará de usar o serviço NIS.
Para uma máquina cliente é necessário a instalação dos seguintes pacotes:
Para uma máquina cliente é necessário a instalação dos seguintes pacotes:
- libldap-2.2.26
- libldap2-2.1.30
- libnss-ldap
- libpam-ldap
# Na linha abaixo especifique o ip do servidor Slapd
HOST 127.0.0.1
# E também especifique o nome de seu domínio
BASE dc=seudominio,dc=com,dc=br
BINDDN cn=admin,dc=seudominio,dc=com,dc=br
SIZELIMIT 12
TIMELIMIT 15
DEREF never
HOST 127.0.0.1
# E também especifique o nome de seu domínio
BASE dc=seudominio,dc=com,dc=br
BINDDN cn=admin,dc=seudominio,dc=com,dc=br
SIZELIMIT 12
TIMELIMIT 15
DEREF never
Também é necessário editar o arquivo /etc/pam.d/common-auth e inserir as seguintes linhas:
auth sufficient /lib/security/pam_ldap.so use_first_pass
account sufficient /lib/security/pam_ldap.so
password sufficient /lib/security/pam_ldap.so use_authtok
session optional /lib/security/pam_ldap.so
account sufficient /lib/security/pam_ldap.so
password sufficient /lib/security/pam_ldap.so use_authtok
session optional /lib/security/pam_ldap.so
Feito isso edite o arquivo /etc/nsswitch.conf e altere as entradas:
passwd: files
group: files
shadow: files
Elas devem ficar assim:
passwd: ldap files
group: ldap files
shadow: ldap files
group: ldap files
shadow: ldap files
Agora a máquina cliente já está configurada.
Valew