terça-feira, 28 de outubro de 2008

Samba como PDC no Fedora

samTutorial desenvolvido pora mostrar como configurar seu smb.conf em modo texto de

modo fácil e prático, ainda com comentários e várias dicas de como fazer
sua rede Windows enxergar o seu servidor de arquivos.

Muito bom vale apena ler, garanto que você que nunca configurou um arquivo
smb.conf vai achar fácil, fácil acompanhando esse tutorial.


#Entende-se que você ja tenha o samba instalado.Sua Rede esteja funcionando...

#sempre teste com o ping para garantir.

#Editando o smb.conf, edite ou adicione as linhas abaixo.

#faça um backup do smb.conf antes de altera-lo ou movelo.

[root@castelo~]# vi /etc/samba/smb.conf

[global]
# Grupo, nome e comentário
workgroup = deferro
netbios name = castelo
server string = Castelo de Ferro

# Arquivo de log
log file = /var/log/samba/%m.log

# Tamanho maximo do mesmo
max log size = 500

# Nivel de detalhamento dos logs
debug level = 2
# Altenticaçao por usuario
security = USER

# Necessário para Windows >= 98
encrypt passwords = yes

# Senha criptografada
smb passwd file = /etc/samba/smbpasswd
username map = /etc/samba/smbusers

# Isso tem a ver com o desempenho do servidor
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

# Essa linha é a fodona que coloca estações 2k para sambar!
add machine script = /usr/sbin/adduser -n -r -g machines -c "Samba
machine" -d /dev/null -s /bin/false %u
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s/bin/false -M %u
passdb backend = smbpasswd

# Somente para a LAN
interfaces = eth1
bind interfaces only = yes

# Acentos pt_BR
unix charset = iso8859-1
display charset = cp850

# Opcoes para PDC da rede
domain logons = Yes
os level = 100
preferred master = Yes
domain master = Yes

# Arquivo de lote que sera executado no logon
logon script = %U.bat

# Para não criar profile so server
logon path =

idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
template shell = /bin/false
winbind use default domain = no


[netlogon]
comment = Logon Service
path = /home/netlogon
guest ok = yes

[docs]
comment = PASTA DE DOCUMENTOS
path = /home/docs
writable = yes
browseable = yes
guest ok = yes
public = yes
create mask = 2777
directory mask = 2777
read only = no


#Este é só um exemplo altere conforme a sua rede e servidor.
#Salve e vamos adionar as pastas...

#ADICIONANDO PASTAS DE COMPARTILHAMENTO:


[root@castelo~]# mkdir /home/netlogon
[root@castelo~]# mkdir /home/docs

#Dando permissoes de acess:
[root@castelo~]# chmod -R 2777 /home/netlogon # Mude as permissoes
conforme necessitar
[root@castelo~]# chmod -R 2777 /home/docs

#Acusteme-se a usar o comando "testparm" para testar as alteraçoes no seu smb.conf
[root@castelo~]# testparm
#a resposta tem que sem mais ou menos isso:
Processing section "[docs]"
Processing section "[netlogn]"
Loaded Services file OK.
Server role: ROLE_DOMAIN_PDC

#Se der algum erro volte e revise seu smb.conf


#Você vai ter que ter uma conta no LINUX e outra no SAMBA para cada ususario e uma
# conta de MAQUINA para cada estaçao da rede.

#Adicionando usuarios no LINUX:
[root@castelo~]# adduser user_1

#criando a senha para o usuario:
[root@castelo~]# passwd user_1

#adicionando usuarios no SAMBA
[root@castelo~]# smbpasswd -a user_1 #Digite duas vezes a senha

#Adicionando Conta da Maquina
[root@castelo~]# smbpasswd -am maquina_1


#Voce tera que adionar a conta do "root" no samba. Por questoes de segurança
# NAO É RECOMENDAVEL que a SENHA do "root" seja a mesma no samba
portanto use outra.

#ADICIONANDO CONTA DO ROOT NO SAMBA


[root@castelo~]# smbpasswd -a root #Digite duas vezes a senha

##SE VOCÊ SÓ VAI USAR WIN98, ESTA PRONTO SUAS ESTAÇOES DEVEM ESTAR
LOGANDO NORMALMENTE
##sE VOCÊ VAI USAR XP LEIA AS DICAS ABAIXO

#Teremos que fazer algumas modificaçoes no Ruindows XP

#Clic no INICIAR/EXECUTAR
#Digite : secpol.msc #Ira abrir a ferramenta DIRETIVAS DE SEGURANÇA LOCAL

#Navegue ate DIRETIVAS LOCAIS/OPÇOES DE SEGURANÇA
#Procure os itens : CLIENTE DE REDE MICROSOFT: ...
#Deixe ATIVADO sÓ o item que diz:CLIENTE DE REDE MICROSOFT:Enviar senha
nao criptografada
# para servidores SMB de servidores de outro Fabricante.
#As outras opçoes de CLIENTE DE REDE MICROSOFT deixe DESATIVADA.

#Agora procure o item que diz : MEMBRO DE DOMINIO MICROSOFT...
#Deixe TODAS como DESATIVADA.

#Concerteza essas opçoes vao evitar muita dor de cabeça e com elas nao precisa
# alterar nada no regitro no Ruindows.


#Agora é só botar as estaçao no dominio, Recomendo Seguir os passos abaixo...



#Abra o painel de controle, Clic no icone SISTEMA
#clic na aba NOME DO COMPUTADOR

#Clic no botao "ID DE REDE".
#Avançar na tela de boas vindas,
#Selecione a opçao : ESTECOMPUTADOR FAZ PARTE DE UMA REDE
CORPORATIVA...
#Agora selecione MINHA EMPRESA USA REDE DE COM UM DOMINIO
#Avançar
#Agora como é o primeiro logon no SAMBA faremos ele com o usuario ROOT.
#Em nome de usuario digite "root"
#Digite senha...
#e coloque o nome do dominio
#Avançar
#Digite o nome do computador e o NOME DO DOMINIO, avançar
#Ira pedir novamente usuario, senha e dominio
#Log novamente com o usuario "root"
#Usuario root, digite a senha e o dominio, avançar

#Agora ira pedir o usuario e senha para cadastrar no XP digite o usuario
cadastrado no SAMBA.

#De as permissoes que preferir: sempre é bom limitar os usuarios...
#Avançar
#concluir...

#Reinicie e pronto

Nenhum comentário: