Re: [CentOS-es] PROBLEMA DE PRIVILEGIOS DE USUARIOS EN SAMBA PDC

2008-02-01 Por tema Maximo Mosalvo
para solucionar ese problema tenes que agregar al ausuario o el grupo al 
grupo de administradores locales , de esa manera ese usuario es 
administrador pero de su maquina unicamente

lo podes hacer en el administrador de equipo o de tu xp
o con el comando net rpc desde tu linux

saludos

Andre Aspée wrote:

No, he creado el usuario en la maquina, lo creo en el samba pdc.
Encontre una forma de pasar el problema y es dando privilegios de 
acceso a las carpetas que solicitan los programas, dejando que puedan 
tener lectura y escritura los "usuarios autentificados"
Lo de crear el usuario en la maquina, eso es lo que no quiero, de ser 
asi sigo trabajando con grupo de trabajo, y creando usuarios locales.



Mario Ganga escribió:

Hola..

Creaste el usuario en la maquina que el ocupa???

Atte.
Mario Ganga Castro.


On Jan 30, 2008 4:39 PM, Andre Aspée <[EMAIL PROTECTED] 
> wrote:


Hola,

Tengo un samba PDC, registro maquinas y usuarios que logran logearse
correctamente. Todos los clientes seran winXP. Esoty haciendo las
pruebas para comprobar los privilegios de usuarios segun los
grupos que
les asigno en el samba PDC.
En el equipo que inicia sesion no tiene los privilegios
necesarios para,
por ejemplo: instalar programas, cambiar configuracion de las
conexiones
de red,Y mas problema aun, cuando ejecuto algunos programas
(nuestro
ERP) no lo deja por que no tiene el permiso para leer y escribir
en la
carpeta del SW. Es decir, inicia sesion, pero solo como un usuario
restringido o invitado.
Para que pueda el usuario utilizar el ERP, tengo que hacer que el
usuario sea parte de "Admins. del dominio", con el consiguiente
problema
de que puede instalar y cambiar configuraciones del equipo a su
antojo.
Me gustaria lograr tener un tipo de usuario del dominio que pueda
leer y
escribir en las carpetas de los programas, sin ser administrador del
dominio, que no pueda modificar parametros de red, ni instalar
programas.
Se me ocurrio mapear un grupo Usuarios avanzado del dominio, y
colocarle
como sid S-1-5-32-SAmbaSID-547, pero el usuario al ser agregado a
este
grupo, queda como un usuario igual de restringido.
Alguna sugerencia???

Gracias

mi netgroupmap list

[EMAIL PROTECTED] ~]# net groupmap list
Opers. de servidores (S-1-5-32-549) -> opers_sistema
Duplicadores (S-1-5-32-552) -> duplicadores
Usuarios avanzados (S-1-5-32-547) -> usrs_avanzados
Opers. de impresión (S-1-5-32-550) -> opers_impresion
Administradores (S-1-5-32-544) -> administradores
Admins. del dominio (S-1-5-21-732503632-1872658953-3798343223-512) ->
admins_dominio
Opers. de cuentas (S-1-5-32-548) -> opers_cuentas
Invitados del dominio
(S-1-5-21-732503632-1872658953-3798343223-514) ->
invitados
Usuarios del dominio
(S-1-5-21-732503632-1872658953-3798343223-513) ->
usuarios_dominio
Operadores de copias (S-1-5-32-551) -> opers_copias
Usuarios (S-1-5-32-545) -> usuarios


mi smb.conf

#=== Global Settings
=

[global]

# --- Netwrok Related Options
-

   workgroup = tremac
   server string = Samba PDC
   netbios name = rapanui
   hosts allow = 127. 192.168.10.

# --- Domain Controller Options


   security = user
   passdb backend = tdbsam

   unix password sync = yes
   passwd program = /usr/bin/passwd %u
   passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password*
%n\n *passwd:*all*authentication*tokens*updated*successfully*

   domain master = yes
   domain logons = yes
   time server = yes

   logon path =
   logon script = logon.cmd

   add user script = /usr/sbin/useradd %u
   add machine script = /usr/sbin/useradd -d /dev/null -g 100 -s
/bin/false -c "Cuenta de máquina" -M %u
   delete user script = /usr/sbin/userdel %u
   delete group script = /usr/sbin/groupdel %g
   add user to group script = /usr/bin/gpasswd -a %u %g
   set primary group script = /usr/sbin/usermod -g %g %u
   delete user from group script = /usr/sbin/userdel "%u" "%g"
   add group script = /usr/sbin/groupadd "%g"



# --- Browser Control Options

   local master = yes
;os level = 33
   preferred master = yes

#- Name Resolution
---
   wins support = yes
# --- Printing Options
-

   load printers = yes
   cups options = raw
   username map = /etc/samba/smbusers

;printcap name = /etc/printcap
#obtain list of printers automatically on SystemV
;printcap 

[CentOS-es] Nagios

2008-02-01 Por tema Fequay
buenas.

Estimados tengo un problema con nagios al hacer consultas a
hosts remotos.

Este es el error:
CHECK_NRPE: Received 0 bytes from daemon.  Check the remote
server logs for error messages.

Segun la documentacion dice que puede ser un error de
imconpatibilidad del openssl.

Actualice a la ultima version que es: 

openssl-0.9.8b-8.3.el5_0.2

que esta en ambos equipos, los servicios NRPE estan ok en
ambos servers, el acceso al host tambien.

Alguien puede darme alguna informacion respecto a esto.

Saludos

Atte.
Fernando Quil Ayala

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] SARG y reportes

2008-02-01 Por tema Andre Aspée
Según la solución propuesta Instale el sarg 1.4.1-5. El problema es que 
no se como instalar las librerías que reclama, en realidad no entiendo 
el mensaje que da.

lo ejecuto y da lo siguiente.

sarg -d 30/01/2008-31/01/2008
*** buffer overflow detected ***: sarg terminated
=== Backtrace: =
/lib/libc.so.6(__chk_fail+0x41)[0x2df3a1]
/lib/libc.so.6(__strcpy_chk+0x43)[0x2de8b3]
sarg[0x804adbc]
sarg[0x80502c5]
/lib/libc.so.6(__libc_start_main+0xdc)[0x212dec]
sarg[0x8048f61]
=== Memory map: 
001e-001f9000 r-xp  08:03 98553  
/lib/ld-2.5.so
001f9000-001fa000 r--p 00019000 08:03 98553  
/lib/ld-2.5.so
001fa000-001fb000 rw-p 0001a000 08:03 98553  
/lib/ld-2.5.so
001fd000-00337000 r-xp  08:03 97936  
/lib/libc-2.5.so
00337000-00339000 r--p 0013a000 08:03 97936  
/lib/libc-2.5.so
00339000-0033a000 rw-p 0013c000 08:03 97936  
/lib/libc-2.5.so

0033a000-0033d000 rw-p 0033a000 00:00 0
00d4f000-00d5a000 r-xp  08:03 97953  
/lib/libgcc_s-4.1.2-20070626.so.1
00d5a000-00d5b000 rw-p a000 08:03 97953  
/lib/libgcc_s-4.1.2-20070626.so.1
08048000-08073000 r-xp  08:02 65504  
/usr/bin/sarg
08073000-08074000 rw-p 0002b000 08:02 65504  
/usr/bin/sarg
08074000-08106000 rw-p 08074000 00:00 0  
[heap]

f7fec000-f7fee000 rw-p f7fec000 00:00 0
f7ffd000-f7ffe000 rw-p f7ffd000 00:00 0
ffd6c000-ffdac000 rw-p ffd6c000 00:00 0  
[stack]

e000-f000 r-xp e000 00:00 0
Abortado

Ing. Ernesto Pérez Estévez escribió:

Ing. Ernesto Pérez Estévez wrote:

Andre Aspée wrote:

Instale el sarg y me genera reportes cuando se los pido con
sarg -d dd/mm/-dd/mm/.

Esta bien, pero me esta dando reportes solo de las descargas y no 
puedo hacer que me de reportes de los sitios visitados.
Ademas cuando esta generando el reporte, despues de leer el 100%, 
pasan unos segundos y da un mensaje en la consola: "violacion de 
segmento"



Bueno, lo encontré, mira aqui la solución temporal:
http://www.howtoforge.com/forums/showthread.php?t=18006

Funciona, lo garantizo.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es