Tutorial completo de implementação de LDAP + Samba + Squid
Este tutorial destina-se a todos os administradores de redes e sistemas que queiram economizar tempo e gerenciar de uma maneira simples e segura seus usuários utilizando o LDAP (Lightweight Directory Access Protocol).
Parte 18: Adicionando máquinas Windows XP/2000/2003 no Samba
1. Logar como um usuário local e administrador do sistema;
2. Entrar no "Painel de Controle" em modo de exibição clássico, editar as propriedades do ícone "Sistema";
3. Clicar na aba "Nome do Computador" e no botão "ID da Rede";
4. Na janela que irá aparecer, clicar em "Avançar";
5. Selecionar a opção "Este computador faz parte de uma rede corporativa..." e clicar em "Avançar";
6. Selecionar a opção "Minha empresa usa uma rede com um domínio", clicar em "Avançar" e clicar em "Avançar" novamente;
7. Digitar no "nome do usuário" um usuário que já exista no Samba, sua senha e o domínio e clicar em "Avançar";
8. Digitar o nome do computador em questão, o domínio novamente e clicar em "Avançar";
9. Digitar "root" no nome do usuário e sua senha e o domínio do Samba.
10. Deixar selecionado a opção "Inserir o seguinte usuário" e clicar em "Avançar";
11. Selecionar o nível de acesso "Outros", selecionar o grupo "Administradores" e clicar e "Avançar" e "Concluir", mas NÃO reiniciar o computador;
12. Entrar no "Painel de Controle" em modo de exibição clássico e entrar em "Ferramentas Administrativas";
13. Entrar em "Diretiva de Segurança local" e depois abrir a chave "Diretivas locais" e clicar em "Opções de Segurança";
Dentro dessa janela as seguintes opções devem ser desabilitadas:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices netlogonparameters"RequireSignOrSeal"=dword:00000000
1. Logar como um usuário local e administrador do sistema;
2. Entrar no "Painel de Controle", editar as propriedades do ícone "Sistema";
3. Clicar na Aba "Identificação de rede" e no botão "Identificação da Rede";
4. Na janela que irá aparecer clicar em "Avançar";
5. Selecionar a opção "Este computador faz parte de uma rede corporativa..." e clicar em "Avançar";
6. Selecionar a opção "Minha empresa usa uma rede com um domínio" e clicar em "Avançar" e clicar em "Avançar" novamente;
7. Digitar no "nome do usuário" um usuário que já exista no Samba devidamente configurado, sua senha, domínio e clicar em "Avançar";
8. Digitar o nome do computador em questão e também o domínio novamente e clicar em "Avançar";
9. Digitar "root" no nome do usuário, sua senha e o domínio do Samba.
10. Deixar selecionada a opção "Inserir o seguinte usuário" e clicar em "Avançar";
11. Selecionar o nível de acesso "Outros" e selecionar o grupo "Administradores" e clicar e "Avançar" e "Concluir", e reiniciar o computador.
Não se esqueça de adicionar as suas estações no Samba:
# smbladp-useradd -w maq02
e assim por diante.
2. Entrar no "Painel de Controle" em modo de exibição clássico, editar as propriedades do ícone "Sistema";
3. Clicar na aba "Nome do Computador" e no botão "ID da Rede";
4. Na janela que irá aparecer, clicar em "Avançar";
5. Selecionar a opção "Este computador faz parte de uma rede corporativa..." e clicar em "Avançar";
6. Selecionar a opção "Minha empresa usa uma rede com um domínio", clicar em "Avançar" e clicar em "Avançar" novamente;
7. Digitar no "nome do usuário" um usuário que já exista no Samba, sua senha e o domínio e clicar em "Avançar";
8. Digitar o nome do computador em questão, o domínio novamente e clicar em "Avançar";
9. Digitar "root" no nome do usuário e sua senha e o domínio do Samba.
10. Deixar selecionado a opção "Inserir o seguinte usuário" e clicar em "Avançar";
11. Selecionar o nível de acesso "Outros", selecionar o grupo "Administradores" e clicar e "Avançar" e "Concluir", mas NÃO reiniciar o computador;
12. Entrar no "Painel de Controle" em modo de exibição clássico e entrar em "Ferramentas Administrativas";
13. Entrar em "Diretiva de Segurança local" e depois abrir a chave "Diretivas locais" e clicar em "Opções de Segurança";
Dentro dessa janela as seguintes opções devem ser desabilitadas:
- Membro do domínio: criptografar ou assinar digitalmente os dados do canal seguro (sempre).
- Membro do domínio: desativar alterações de senha de conta da máquina.
- Membro do domínio: requerer uma chave de sessão de alta segurança (Windows 2000 ou posterior).
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices netlogonparameters"RequireSignOrSeal"=dword:00000000
Windows 2003/2000 Servers
1. Logar como um usuário local e administrador do sistema;
2. Entrar no "Painel de Controle", editar as propriedades do ícone "Sistema";
3. Clicar na Aba "Identificação de rede" e no botão "Identificação da Rede";
4. Na janela que irá aparecer clicar em "Avançar";
5. Selecionar a opção "Este computador faz parte de uma rede corporativa..." e clicar em "Avançar";
6. Selecionar a opção "Minha empresa usa uma rede com um domínio" e clicar em "Avançar" e clicar em "Avançar" novamente;
7. Digitar no "nome do usuário" um usuário que já exista no Samba devidamente configurado, sua senha, domínio e clicar em "Avançar";
8. Digitar o nome do computador em questão e também o domínio novamente e clicar em "Avançar";
9. Digitar "root" no nome do usuário, sua senha e o domínio do Samba.
10. Deixar selecionada a opção "Inserir o seguinte usuário" e clicar em "Avançar";
11. Selecionar o nível de acesso "Outros" e selecionar o grupo "Administradores" e clicar e "Avançar" e "Concluir", e reiniciar o computador.
Não se esqueça de adicionar as suas estações no Samba:
# smbladp-useradd -w maq02
e assim por diante.
Realmente você faz a diferença aqui no VOL ao postar um tuto como estes e se tratando de um assunto como LDAP.
Sinceramente thelinux.