Pular para o conteúdo

Samba - PDC com Debian e Clamwin antivírus sincronizado nas estações

Passo a passo para a montagem de um servidor Samba PDC no Debian 3.1 em modo texto e a personalização do servidor para auto-configurar o ClamWin antivírus nas estações, fazendo com que ele se atualize automaticamente, efetue verificações agendadas e informe no e-mail do administrador os vírus encontrados.
Tiago André Geraldi virgulla
Hits: 134.459 Categoria: Linux Subcategoria: Samba
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Introdução


O Samba, como todos já sabem, faz com que o Linux possa se comunicar com a plataforma Windows através da rede, até aí tudo bem, porém quero apresentar o PDC para quem é novo na área.

PDC ou Controlador de Domínio Primário, é um servidor que gerencia todos as contas dos usuários da rede e controla o logon dos mesmos nas estações Windows, estipulando regras de acesso, além do claro, servir arquivos. Com ele podemos configurar scripts de logon que são executados toda vez que um usuário se loga, assim, entre muitas outras utilidades, podemos mapear automaticamente unidades de rede e sincronizar data e hora. Existe ainda a possibilidade de concentrar todos os arquivos de cada usuário no servidor, não importando assim em que estação de trabalho o usuário efetue logon, ele sempre terá o seu desktop personalizado, com os seus respectivos documentos, porém a nossa intenção aqui é fazer justamente o oposto, não concentrar os profiles dos usuários no servidor, tendo em vista que não temos hardware suficiente para isso.

O ClamWin antivírus opensource para a plataforma Windows, baseado no Clam, famoso antivírus para servidores Unix, é o mais recomendado para Windows na minha opinião, por ser gratuito, ter atualizações frequentes e por não ficar em execução em tempo real, ou seja, ele não fica verificando todos os arquivos que você abre, não comprometendo assim o desempenho da estação, porém, é por esse motivo que ele é criticado. A solução encontrada é agendar verificações diárias.

Aqui na minha rede o Clamwin inicia uma varredura completa todo dia no horário de almoço, auto-elimina se possível o que encontrou de errado e me manda um e-mail informando se encontrou algum vírus e o que fez com ele.

Neste artigo aprenderemos a configurar um servidor PDC do zero e depois sincronizar o Clamwin em todas as estações através dos scripts de logon.

Ainda antes de começarmos, quero destacar que não podemos nos prender a interfaces gráficas para configurar os serviços do Linux, quando a coisa apertar, teremos que recorrer ao arquivo de configuração em modo texto, assim também entendemos melhor as regras e personalizamos melhor o sistema de acordo com nossas necessidades, além do mais, interfaces gráficas consomem recursos da máquina, o que não é nada interessante.

Sem mais firulas, vamos pôr a mão na massa...

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Instalação e configuração do Samba
   3. Criando grupos e usuários
   4. Baixando e instalando o Clamwin nas estações
   5. Escrevendo scripts de logon
   6. Executando o Samba e adicionando as estações

Ubuntu, simplesmente poderoso

Backup de arquivos das estações de sua rede com Samba PDC

Mandriva 2006 - Configurando servidor proxy transparente completo

Migração de Samba 3 + LDAP para Samba 4 + NTP + BIND 9.8 + DHCP

Slackware como controlador de domínio

Minimizando o delay de logon do Samba

Linux e Active Directory (Integrando COMPLETAMENTE sua estação Linux a um domínio MS Windows 2000/2003 Server)

Samba 4 - Configurado para reportar a diferentes redes

#1 Comentário enviado por removido em 28/07/2006 - 13:33h
Da no mesmo que ter um AVG ou Avast. seria interessante se pegasse as atualizaçoes do servidor PDC .
#2 Comentário enviado por virgulla em 28/07/2006 - 14:14h
Sim, porém deve se lembrar que o AVG e o Avast são antivirus pagos. Quanto as autualizações, não há grandes problemas porque são arquivos muito pequenos, a atualização ocorre muito rapidamente, mesmo assim, a solução prática seria um proxy com cache na rede, uma estação se atualiza e as demais apenas buscam no proxy.
#3 Comentário enviado por rodrigobassani em 28/07/2006 - 20:10h
Foi de muita valia pra mim tirar idéias pra fazer um novo script! Valeu
#4 Comentário enviado por econt_linux em 31/07/2006 - 10:00h
Otimo artigo!

Eu já faço instalação de servidores dessa forma a algum tempo, e realmente é uma maravilha!

Parabéns.


Cledson
#5 Comentário enviado por laeciocosta em 16/10/2006 - 12:47h
Olá, muito bom o artigo.

Mas uma dúvida, como posso adicionar grupos de trabalho no domínio, para que possa organizar os host´s por grupo de cada setor da empresa?

Abraços,

Laécio Costa
#6 Comentário enviado por k34z0 em 26/02/2007 - 11:56h
Excelente artigo.....

Parabéns.....

testado no Debian-CDD-BR ....
#7 Comentário enviado por renatomizani em 03/04/2007 - 17:56h
Muito bom este artigo, como faço para verificar quais máquinas já estão cadastradas.

testado no Conectiva 10...
#8 Comentário enviado por virgulla em 04/04/2007 - 14:33h
basicamente voce pode olhar no arquivo /etc/smbpasswd as linhas cujo nome termina com $, porém nao é pratico já que o arquivo mistura os usuarios normais tambem. Você algum filtro no comando cat para ele exibir apenas as maquinas, mas sei ao certo como fazer. Outra solucao é usar um configurador web para o samba, o Swat ou Webmin, neles voce vai poder listar facilmente varias informacoes.
#9 Comentário enviado por fernandoborges em 05/11/2007 - 15:31h
Brother,
Primeiramente parabéns pelo tutorial. Gostaria de saber se há como eu montar um repositório das atualizações no meu PDC Debian em minha rede interna. Ela não acessa a Internet, logo os clientes não têm como atualizar o antivirus. Pensei em baixar as atualizações e aplicá-las numa pasta no PDC, de onde as estações fariam o download das atualizações. Teria como fazer isso??? Obrigado...
#10 Comentário enviado por shadowfox em 07/11/2007 - 15:32h
Pessoal... Tem cmo atualizar o banco de dados de virus nas maquinas tb... Instala o clamav no servidor, ativa o crontab diario para atualizar o clamav executando o freshclam. Depois é só copiar o daily.cvd e main.cvd do diretório /var/lib/clamav/ para o diretorio %profile%/.clamwin/db usando o todos.bat na hora do logon.

hehehehe.. Isso até rola como dica para o site!!!!

Jah jah mando!!!
#11 Comentário enviado por prgs.linux em 26/02/2008 - 16:44h
Parabens pelo tutorial..............tinha um bom tempo que procurava um anti virus que gerenciasse estaçoes win.................VALEU ........


#12 Comentário enviado por osmarklein em 28/02/2008 - 09:38h
Parabéns pelo Artigo!! Eu uso o Debian em dois servidores distintos e estou fazendo os testes baseado no seu artigo para eliminar meu Win2K Server PDC da rede.
Eu tenho no W2KServer uma opção de definir horários para logon de usuários no domínio. É possível fazer isto no Samba PDC?

Grato desde já!!!!

#13 Comentário enviado por lipecys em 17/04/2008 - 08:41h
Sem dúvidas foi pro favoritos.
#14 Comentário enviado por malaka em 30/11/2010 - 22:19h
Amigo parabéns!! Muito bom seu artigo. Como sou novato tenho algumas duvidas

logon path =
logon home =

Por qual motivo voçê grava o profile no host e não no servidor?
e qual serial o comando para adicionar e excluir usuário de um grupo já existente.

Abraços
Malaquias

Contribuir com comentário

Entre na sua conta para comentar.