Te cuento que cada vez que ejecutas smbldap-populate te crea toda la estructura 
de grupos y usuarios estándar de Windows. Antes de volver a ejecutar el 
comando, deberías borrar el directorio para que no quede desprolijo. No es 
correcto ejecutarlo intentado pisar la configuración anterior.  Igual te cometo 
que la puesta en marcha de samba como pdc con backend ldap es bastante derecha, 
tal vez deberías empezar de cero, ya que se te esta complicando mucho. Los 
pasos a seguir son:

 

-          Instalar todos los rpm necesarios.

-          Configurar el ldap.

-          Configurar samba.

-          Configurar smbldap-tools.

-          Popular el ldap.

-          Arrancar los servicios.

-          Configurar los sistemas de autenticación para que usen ldap.

 

Eso en el servidor Linux. Antes de unir una maquina xp al dominio acordate de 
modificar el registro como ya se indico 
hklm\system\currentcontrolset\netlogon\parameters\requiresignorseal ponerlo en 
0.

 

Saludos.-

 

 

Germán C. Basisty

EIP SISTEMAS

Consultor - Tecnología Informática

tel./fax +54 (299) 436 6929

cel. +54 (2942) 15 472 223

german.basi...@eipsistemas.com.ar

 <http://ww.eipsistemas.com.ar/> http://ww.eipsistemas.com.ar

 

 

 

De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En 
nombre de samuel correa
Enviado el: sábado, 01 de agosto de 2009 06:59 p.m.
Para: centos-es@centos.org
Asunto: Re: [CentOS-es] problema de validacion con samba como PDC y LDAP

 

Buenas Tardes respetados listeros.

Aún no resuelvo el problema, pero ya he avanzado un poco (aunque no en la 
solución).

Resulta que ensayando varias posibles combinaciones recorde lo siguiente:

Cuando estaba terminando de configurar el smbldap-tools que hize el comando

smbldap-populate

Este me generó un usuario llamado   root   y luego me pidió una contraseña.
Luego yo queria tener era el usuario administrator en lugar de ese usuario 
root, así que ejecute el comando:

smbldap-populate -a administrator

y borré el usuario root, pero resulta que las maquinas no se me estaban 
agregando al dominio de esa manera, y cuando volví a ejecutar el comando 
smbldap-populate que me creaba el usuario root, si me permitia agregar las 
maquinas, tanto con el usuario root como con el usuario administrator. así que 
lo deje así para no dar muchas vueltas, es decir, con ambos usuarios que podian 
agregar maquinas al dominio.

Resulta que hace un rato agregé una maquina(xp pro) manualmente al dominio con 
el usuario root y luego de reinicar el pc intenté entrar con un usuario normal 
y pasaba lo mismo que siempre(no pude entrar), pero luego me dió por intentar 
con el usuario administrator y de una entró y luego con el usuario root y 
tambien entró, es decir, solo puedo iniciar sesión con estos dos usuarios. Pero 
estos dos usuarios fueron los que se crearon con el comando smbldap-populate y 
cuando los veo en el ldap, veo que tienen lo sgt:

Gecos: Netbios Domain Administrator

Respondiendo la pregunta de Juan Pablo Botero,mirando uno de los logs, me 
encuentro con lo siuiente:

  [2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:

get_md4pw(242)
  get_md4pw: Workstation PC-39$: no account in domain
[2009/08/01 16:10:55, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461)
  _net_auth2: failed to get machine password for account PC-39$: 
NT_STATUS_ACCESS_DENIED


No se como hacer para hacer la prueba desde  un linux, es decir, no se como se 
agrega un linux a un dominio.
Y entre el pdc y la red no hay firewall (por lo menos no mientras hago las 
pruebas).


he buscado el error del log pero no he encontrado nada que solucione mi 
problema...

por favor!!.. ayundeme!!... de antemano muchas gracias por la ayuda que me han 
prestado hasta ahora.. ha sido muy gratificante saber que hay una comunidad 
dispuesta a colaborar para tener mejores sistemas!!

Samuel






2009/7/31 Juan Pablo Botero <juanpabloboterolo...@gmail.com>

Mira el Log de samba que pasa cuando alguien intenta ingresar '/var/log/samba'




¿Es posible realizar la prueba conectando un equipo linux?.
Entre el PDC  y la red hay algún firewall?.



 

_______________________________________________
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es

Responder a