Resolvi criar esse artigo com o intuito de poder ajudar o pessoal aqui do VOL, assim como me ajudaram e continuam me ajudando, espero poder ajudar a todos.
Logo após a instalação do Samba é hora de alterar o smb.conf, para isso vá até o diretório onde ele foi instalado e altere o smb.conf. É interessante também você manter o smb.conf original para isso:
# cd /etc/samba/
Renomeie o smb.conf:
# mv smb.conf smb.conf.orig
Crie um novo smb.conf:
# pico smb.conf
Coloque as seguintes linhas no novo arquivo;
[global] # aqui você substitua o SAMBATESTE pelo nome do seu dominio
workgroup = SAMBATESTE # você substitua o ZEUS pelo nome do seu servidor
netbios name = ZEUS
server string = Servidor de Dominio
domain master = yes
domain logons = yes # aqui coloquei um script de logon para cada usuario, mas você pode usar um script somente colocando netlogon.bat
logon script = &U.bat
logon home = \\%L\%U\.profiles
logon path= \\%L\profiles\%U
# aqui eu proibo a gravação de arquivos .iso e .mp3 no servidor, acredite proibir o .mp3 e outros tipos de musicas ajuda muito.
veto files = /*.iso, *.mp3
prefered master = yes
local master = yes
os level = 100
wins support = yes
panic action = /usr/share/samba/panic-action %d # ajudar a melhorar a permormace
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
[9] Comentário enviado por jfernandes em 18/10/2011 - 21:38h
Amigo
Muito bom seu artigo, porém, contudo, todavia ....
Estou com uma dificuldade de cadastrar a parte das máquinas
Estou usando o Suse Linux Enterprise Server 11 - SP1, e quando estou no cadastro da parte das máquinas
Me veem essa mensagem abaixo.
useradd: Invalid home directory `/dev/null'
Daí substitui pelo
# useradd -g maquinas -d /home/null -s /bin/false maquina$
Daí não consigo habilitar uma senha pois me veem a mensagem
passwd: Unknown user `maquina$'.
Tentei criar o usuário na mão, mas o sistema não permite com caracteres especiais, daí ele cadastra o usuário, mas o mesmo fica desabilitado e não desabilita.
[16] Comentário enviado por thiagoanselmo em 01/11/2012 - 15:16h
[15] Comentário enviado por rik_99 em 31/10/2012 - 12:21h:
thiagoanselmo o grupo geral serve mais para um questão de organização e restrições...
Ah OK!
Vamos ver se podes me ajudar, tem um samba instalado mais não como PDC apenas como compartilhamento de "pastas"
Pastas:
ADM
FINANCEIRO
DIRETOR
Todos conseguem escrever em suas pastas normal tudo funciona, o problema é como o diretor também está no grupo ADM, FINANCEIRO quando ele cria um arquivo ou altera ou coloca um arquino nessas pastas ninguem consegue acessar pois as permições não estão de acordo com as das pastas o arquivo fica assim.
[20] Comentário enviado por rick_G em 01/11/2012 - 17:55h
mais para as outras pessoas conseguirem alterar os arquivos que ele cria vc precisa fazer isso, pois o 7 = ao dono, 7 = grupo e 7 = demais usuarios.
mas ai é que ta a questão do grupo geral que vc perguntou, se vc der permissão somente para o grupo geral ou para um grupo ADM (que vc precisaria criar) na pasta anterior o diretorio não ficaria exposto para todo mundo.
[21] Comentário enviado por thiagoanselmo em 01/11/2012 - 18:02h
[20] Comentário enviado por rik_99 em 01/11/2012 - 17:55h:
mais para as outras pessoas conseguirem alterar os arquivos que ele cria vc precisa fazer isso, pois o 7 = ao dono, 7 = grupo e 7 = demais usuarios.
mas ai é que ta a questão do grupo geral que vc perguntou, se vc der permissão somente para o grupo geral ou para um grupo ADM (que vc precisaria criar) na pasta anterior o diretorio não ficaria exposto para todo mundo.
no exemplo acima os números seriam as permissões, o usuario e grupo dono do diretorio
entendeu? minha didática não é das melhores mas acho que deu pra explicar.
Sim sim claro, entendi sim!!
Ainda não deu tempo para eu testar o seu POST, mais hoje anoite vou fazer os testes!! mais achei bem esplicado!! Vou colocar nos favoritos!!!
abraço.
[22] Comentário enviado por thiagoanselmo em 05/11/2012 - 10:18h
Segui seu Post, mais na hora de colocar a maquina no dominio ele pede usuario e senha, já cadastrei um usuario no grupo "Domain Admins" no samba e mesmo assim não consegui! Alguma solução?
[26] Comentário enviado por thiagoanselmo em 05/11/2012 - 11:01h
XP, bahh sempre tem que ser essa naba de windows para dar problema né!
Mais vou dar mais uma revisada em tudo para ver se fiz algo errado, mais já reconferi tudo mais desde já agradeço pela ajuda e atenção!
[27] Comentário enviado por thiagoanselmo em 05/11/2012 - 11:09h
Amigo, tava olhando no google e o pessoal fala o seguinte, que já aconteceu esse mesmo problema, e foi resolvido usando o assistente do windows para colocar no dominio, e não só colocando o nome da maquina e dominio direto.
Então usei o assistente de configuração de dominio e deu certo funcionou!!
Resumindo as mesmas informações que coloquei "fora do assistente" eu coloquei no assistente de configuração...
Coisas de windows né!! Parceiro obrigado pela atenção!
[30] Comentário enviado por scoobyjp em 21/11/2012 - 15:37h
Boa Tarde!!...
Bom não sou expert em Linux, mexo mto pouco no serviço montando pequenos servidores firebird no Debian...
Achei mto bom o tuto... Fiz aqui os procedimentos como teste...
Mas tem um problema quando logo a primeira vez no samba blz...
Mas se eu fechar e abrir novamente ele nao pede mais usuario e senha...
Gostaria de saber se tem como fazer toda vez que sair e entrar novamente ele pedir usuario e senha novamente...
Desde ja agradeço...
[31] Comentário enviado por rick_G em 23/11/2012 - 02:55h
vc esta usando o samba como PDC?
pelo que eu entendi não, o windows grava a senhas de rede por isso não pede toda vez que entra na pasta, mas se vc fizer logof ele ira pedir denovo.
[32] Comentário enviado por davidmuro em 28/11/2012 - 04:43h
Parabéns pelo tutorial!
Sobre o problema de não conseguir colocar a máquina no domínio, seria porque antes eu preciso cadastrar ela no Linux? Como foi feito na página 3 do tutorial:
# useradd -g maquinas -d /dev/null -s /bin/false maquina$
# passwd -l maquina$
# smbpasswd -a -m maquina
Trocando "maquina" pelo nome da máquina que queremos colocar no domínio????
Bom, fiz isso e deu certo, porém não consigo logar com o usuário cadastrado, mensagem no XP: ...domínio "X" não está disponível.
[34] Comentário enviado por jcbusnello em 01/02/2013 - 08:52h
bom dia eu não conseguiu entrar no samba de cheito nenhum so da erro " erro durante a tentativa de ingresso ...
[global]
# aqui vocêubstitua o SAMBATESTE pelo nome do seu dominio
workgroup = novaestetica
# vocêubstitua o ZEUS pelo nome do seu servidor
netbios name = servidor
server string = Servidor de Dominio
domain master = yes
domain logons = yes
# aqui coloquei um script de logon para cada usuario, mas vocêode usar um script somente colocando netlogon.bat
logon script = &U.bat
logon home = \\%L\%U\.profiles
logon path= \\%L\profiles\%U
security = user
encrypt passwords = true
enable privileges = yes
passdb backend = tdbsam
# aqui eu proibo a gravaç de arquivos .iso e .mp3 no servidor, acredite proibir o .mp3 e outros tipos de musicas ajuda muito.
# veto files = /*.iso, *.mp3
prefered master = yes
local master = yes
os level = 100
wins support = yes
panic action = /usr/share/samba/panic-action %d
# ajudar a melhorar a permormace
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
[38] Comentário enviado por cainf em 12/11/2013 - 17:10h
No meu caso traz o Deskop em uma determinada maquina mas em outra nao isso no Win 7
Ja formatei coloquei o usuario como adm e nada mas alguns usuarios logam e traz outros nao
Entao removi o usuario e maquina do linux e recriei alguns deram certo mas se forem em outra maquina diz uma mensagem que foi feito o logon temporario
Tem usuario que nem administrador é e traz o desktop de boa
Notei que o problema é na maquina mas nao encontro esse defeito