lourencomatrix
(usa Debian)
Enviado em 06/09/2024 - 13:04h
Boa tarde
Agradeço a atenção mais uma vez,
O meu cenário é:
Um servidor debian 12 com o samba-ad-dc ativo. (Servidor AD/DC)
Um servidor ubuntu 22.04 com samba kerberos e winbind ativo para fileserver
Máquinas clientes Windows.
Fiz todos esses passos que me enviou, ingressando a máquina fileserver(Linux) no AD. Vou enviar meus config do servidor samba file server. Se precisar mando o que fiz no Servidor AD/DC
SMB.CONF
# Global parameters
[global]
max log size = 50
realm = INTRANET.CITRAIT.COM.BR
security = ADS
server role = member server
template shell = /bin/bash
winbind enum groups = Yes
winbind enum users = Yes
workgroup = INTRANET
idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config intranet:default = yes
idmap config intranet:range = 10000-9999999
idmap config intranet:backend = ad
idmap config intranet:schema_mode = rfc2307
idmap config intranet:unix_nss_info = yes
[home]
path = /home
read only = No
KRB5.CONF
[libdefaults]
default_realm = INTRANET.CITRAIT.COM.BR
dns_lookup_realm = false
dns_lookup_kdc = true
[realms]
INTRANET.CITRAIT.COM.BR={
kdc = srvad.intranet.citrait.com.br
admin_server = srvad.intranet.citrait.com.br
nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.
passwd: compat winbind
group: compat winbind
shadow: compat winbind
#gshadow: files
gshadow: compat winbind
hosts: files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
Consigo ingressar as máquinas windows no domínio, porém ao acessar o servidor file server ubuntu o mesmo fica apenas pedindo autenticação do Dominio com anexo, até listo os usuários e grupos com o comando wbinfo -u no fileserver ubuntu.
Ao que me parece o fileserver não está conseguindo autenticar os usuários via samba ou winbind nas máquinas windows, lembrando que pode estar errado.
se puder me ajudar..
Carlos_Cunha escreveu:
Opa!
A instalação do Samba para fileserver, não e mesma do samba para AD, ou melhor a configuração é diferente a instalação pode ser a mesma até....
Samba para fileserver ou simplementes ingressar uma estação no dominio, a configuração tem que ser a "membro de domonio", se vc esta dizendo que o winbind esta dando conflito e pq esta misturando samba AD com Samba membro de dominio.
Segue link para membro de dominio que é o que vc deseja configurar no seu Samba Fileserver.
#-------------------------------------------------------------------------------------#
"Falar é fácil, me mostre o código." - Linus Torvalds
#-------------------------------------------------------------------------------------#