Re: [FUG-BR] Controlador de Domínio

2008-05-14 Por tôpico ThOLOko
Galera,,, consegui resolver vários problemas.. segue o mais novo:

jaspion# smbldap-passwd tholoko
Changing UNIX and samba passwords for tholoko
New password:
Retype new password:
When run by root:
smbpasswd [options] [username]
otherwise:
smbpasswd [options]

options:
  -L   local mode (must be first option)
  -h   print this usage message
  -s   use stdin for password prompt
  -c smb.conf file Use the given path to the smb.conf file
  -D LEVEL debug level
  -r MACHINE   remote machine
  -U USER  remote username
extra options when run by root or in local mode:
  -a   add user
  -d   disable user
  -e   enable user
  -i   interdomain trust account
  -m   machine trust account
  -n   set no password
  -W   use stdin ldap admin password
  -w PASSWORD  ldap admin password
  -x   delete user
  -R ORDER name resolve order
jaspion#



Não consigo alterar a senha do usuario com o smbldap-passwd...

Se alterar com smbpasswd funciona.

Abraços!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-14 Por tôpico ThOLOko
Pelo que entendi... o smbldap-passwd chamava o arquivo smbpassd USER -s...
por isso dava o erro...

entrei no arquivo smbldap-passwd e editei

 open FILE,|- or
exec $config{smbpasswd},$user,-s;
local $SIG{PIPE} = sub {die buffer pipe terminated };
print FILE EOF;

para

 open FILE,|- or
exec $config{smbpasswd},-s,$user;
local $SIG{PIPE} = sub {die buffer pipe terminated };
print FILE EOF;

e TCHAN!!! funcionou...

será que fiz o correto??

abraços!!!

2008/5/14 ThOLOko [EMAIL PROTECTED]:

 Entao, com o smbpasswd funciona... mas o correto nao seria alterar no ldap
 ?

 Não entendi bem esta parte de senhas...

 Abraços!

 2008/5/14 Augusto Ferronato [EMAIL PROTECTED]:

 tenta
 smbpasswd -a user

 Abs

 On Wed, May 14, 2008 at 10:05 AM, ThOLOko [EMAIL PROTECTED] wrote:

  Galera,,, consegui resolver vários problemas.. segue o mais novo:
 
  jaspion# smbldap-passwd tholoko
  Changing UNIX and samba passwords for tholoko
  New password:
  Retype new password:
  When run by root:
 smbpasswd [options] [username]
  otherwise:
 smbpasswd [options]
 
  options:
   -L   local mode (must be first option)
   -h   print this usage message
   -s   use stdin for password prompt
   -c smb.conf file Use the given path to the smb.conf file
   -D LEVEL debug level
   -r MACHINE   remote machine
   -U USER  remote username
  extra options when run by root or in local mode:
   -a   add user
   -d   disable user
   -e   enable user
   -i   interdomain trust account
   -m   machine trust account
   -n   set no password
   -W   use stdin ldap admin password
   -w PASSWORD  ldap admin password
   -x   delete user
   -R ORDER name resolve order
  jaspion#
 
 
 
  Não consigo alterar a senha do usuario com o smbldap-passwd...
 
  Se alterar com smbpasswd funciona.
 
  Abraços!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 FreeBSD: The Freedom to Perform!
 http://www.spreadbsd.org/aff/40/1
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-14 Por tôpico Augusto Ferronato
tenta
smbpasswd -a user

Abs

On Wed, May 14, 2008 at 10:05 AM, ThOLOko [EMAIL PROTECTED] wrote:

 Galera,,, consegui resolver vários problemas.. segue o mais novo:

 jaspion# smbldap-passwd tholoko
 Changing UNIX and samba passwords for tholoko
 New password:
 Retype new password:
 When run by root:
smbpasswd [options] [username]
 otherwise:
smbpasswd [options]

 options:
  -L   local mode (must be first option)
  -h   print this usage message
  -s   use stdin for password prompt
  -c smb.conf file Use the given path to the smb.conf file
  -D LEVEL debug level
  -r MACHINE   remote machine
  -U USER  remote username
 extra options when run by root or in local mode:
  -a   add user
  -d   disable user
  -e   enable user
  -i   interdomain trust account
  -m   machine trust account
  -n   set no password
  -W   use stdin ldap admin password
  -w PASSWORD  ldap admin password
  -x   delete user
  -R ORDER name resolve order
 jaspion#



 Não consigo alterar a senha do usuario com o smbldap-passwd...

 Se alterar com smbpasswd funciona.

 Abraços!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

FreeBSD: The Freedom to Perform!
http://www.spreadbsd.org/aff/40/1
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-14 Por tôpico ThOLOko
Entao, com o smbpasswd funciona... mas o correto nao seria alterar no ldap ?

Não entendi bem esta parte de senhas...

Abraços!

2008/5/14 Augusto Ferronato [EMAIL PROTECTED]:

 tenta
 smbpasswd -a user

 Abs

 On Wed, May 14, 2008 at 10:05 AM, ThOLOko [EMAIL PROTECTED] wrote:

  Galera,,, consegui resolver vários problemas.. segue o mais novo:
 
  jaspion# smbldap-passwd tholoko
  Changing UNIX and samba passwords for tholoko
  New password:
  Retype new password:
  When run by root:
 smbpasswd [options] [username]
  otherwise:
 smbpasswd [options]
 
  options:
   -L   local mode (must be first option)
   -h   print this usage message
   -s   use stdin for password prompt
   -c smb.conf file Use the given path to the smb.conf file
   -D LEVEL debug level
   -r MACHINE   remote machine
   -U USER  remote username
  extra options when run by root or in local mode:
   -a   add user
   -d   disable user
   -e   enable user
   -i   interdomain trust account
   -m   machine trust account
   -n   set no password
   -W   use stdin ldap admin password
   -w PASSWORD  ldap admin password
   -x   delete user
   -R ORDER name resolve order
  jaspion#
 
 
 
  Não consigo alterar a senha do usuario com o smbldap-passwd...
 
  Se alterar com smbpasswd funciona.
 
  Abraços!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 FreeBSD: The Freedom to Perform!
 http://www.spreadbsd.org/aff/40/1
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-14 Por tôpico ThOLOko
Estou com avanços:

smbclient -U teste //JASPION/teste
Password:
Domain=[THOLOKO] OS=[Unix] Server=[Samba 3.0.28a]
smb: \


Mas nada ainda no XP..

abraços


2008/5/14 ThOLOko [EMAIL PROTECTED]:

 Pelo que entendi... o smbldap-passwd chamava o arquivo smbpassd USER -s...
 por isso dava o erro...

 entrei no arquivo smbldap-passwd e editei

  open FILE,|- or
 exec $config{smbpasswd},$user,-s;
 local $SIG{PIPE} = sub {die buffer pipe terminated };
 print FILE EOF;

 para

  open FILE,|- or
 exec $config{smbpasswd},-s,$user;
 local $SIG{PIPE} = sub {die buffer pipe terminated };
 print FILE EOF;

 e TCHAN!!! funcionou...

 será que fiz o correto??

 abraços!!!

 2008/5/14 ThOLOko [EMAIL PROTECTED]:

 Entao, com o smbpasswd funciona... mas o correto nao seria alterar no ldap
 ?

 Não entendi bem esta parte de senhas...

 Abraços!

 2008/5/14 Augusto Ferronato [EMAIL PROTECTED]:

 tenta
 smbpasswd -a user

 Abs

 On Wed, May 14, 2008 at 10:05 AM, ThOLOko [EMAIL PROTECTED] wrote:

  Galera,,, consegui resolver vários problemas.. segue o mais novo:
 
  jaspion# smbldap-passwd tholoko
  Changing UNIX and samba passwords for tholoko
  New password:
  Retype new password:
  When run by root:
 smbpasswd [options] [username]
  otherwise:
 smbpasswd [options]
 
  options:
   -L   local mode (must be first option)
   -h   print this usage message
   -s   use stdin for password prompt
   -c smb.conf file Use the given path to the smb.conf file
   -D LEVEL debug level
   -r MACHINE   remote machine
   -U USER  remote username
  extra options when run by root or in local mode:
   -a   add user
   -d   disable user
   -e   enable user
   -i   interdomain trust account
   -m   machine trust account
   -n   set no password
   -W   use stdin ldap admin password
   -w PASSWORD  ldap admin password
   -x   delete user
   -R ORDER name resolve order
  jaspion#
 
 
 
  Não consigo alterar a senha do usuario com o smbldap-passwd...
 
  Se alterar com smbpasswd funciona.
 
  Abraços!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 FreeBSD: The Freedom to Perform!
 http://www.spreadbsd.org/aff/40/1
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-13 Por tôpico ThOLOko
Maravilha Giancarlo,,, agora esta rodando rapidinho, mas ainda sem sucesso
em logar no xp...

samba.log

[2008/05/13 08:32:06, 1] smbd/files.c:file_init(193)
  file_init: Information only: requested 1 open files, 7187 are
available.
[2008/05/13 08:32:07, 0] groupdb/mapping.c:pdb_create_builtin_alias(739)
  pdb_create_builtin_alias: Could not add group mapping entry for alias 545
(NT_
[2008/05/13 08:32:07, 0] auth/auth_util.c:create_builtin_users(758)
  create_builtin_users: Failed to create Users
[2008/05/13 08:32:09, 0] printing/nt_printing.c:nt_printing_init(650)
  nt_printing_init: error checking published printers: WERR_ACCESS_DENIED
[2008/05/13 08:32:09, 0] groupdb/mapping.c:pdb_create_builtin_alias(739)
  pdb_create_builtin_alias: Could not add group mapping entry for alias 545
(NT_
[2008/05/13 08:32:09, 0] auth/auth_util.c:create_builtin_users(758)
  create_builtin_users: Failed to create Users

erro da maquina XP Jiban

[2008/05/13 08:32:56, 0] groupdb/mapping.c:pdb_create_builtin_alias(739)
  pdb_create_builtin_alias: Could not add group mapping entry for alias 545
(NT_STATUS_GROUP_EXISTS)
[2008/05/13 08:32:56, 0] auth/auth_util.c:create_builtin_users(758)
  create_builtin_users: Failed to create Users
[2008/05/13 08:32:57, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242)
  get_md4pw: Workstation JIBAN$: no account in domain
[2008/05/13 08:32:57, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461)
  _net_auth2: failed to get machine password for account JIBAN$:
NT_STATUS_ACCESS_DENIED

log winbindd.log

[2008/05/13 08:32:07, 0]
nsswitch/winbindd_cache.c:initialize_winbindd_cache(2223)
  initialize_winbindd_cache: clearing cache and re-creating with version
number 1
[2008/05/13 08:32:14, 1] nsswitch/winbindd_util.c:trustdom_recv(229)
  Could not receive trustdoms


Quiserem mais algum para me ajudar é soh falar!

ABraços!


2008/5/12 Giancarlo Rubio [EMAIL PROTECTED]:

 2008/5/12 ThOLOko [EMAIL PROTECTED]:
  Estou com outros dois problemas...
 
   Esta demorando uns 5 minutos para start o ldap (acredito que seja
 dns)...

 Nao eh dns..Eu me matei pra descobrir isso
 Altere no seu /usr/local/etc/nss_ldap.conf
 bind_policy hard para bind_policy soft

 
   E consegui fazer o xp configurar dominio... entrei no dominio mas nao
   logo...

 Verfique seu log, tente aumentar o verbose dele.

 
   Abraços!!!
 
   2008/5/12 ThOLOko [EMAIL PROTECTED]:
 
 
 
Amigo, consegui resolver isso alterando:
   
defaultUserGid=515
defaultComputerGid=515
   
em smbldap.conf em /usr/local/etc/smbldap-tools
   
Grato pela resposta...
   
um abraço!!!
   
   
2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:
   
 ThOLOko escreveu:
  Fala galera!
 
  Estou estudando Controlador de Dominio e de imediato entrei no
 site do
 FUG
  achando este magnifico tutorial:
  http://www.fug.com.br/content/view/409/9/do Dorati.
 
  Segui ele mas na hora de acionar um usuario me deparo com o
 seguinte
 erro:
 
  jaspion# smbldap-useradd -w jiban
  Can't call method get_value on an undefined value at
  /usr/local/sbin/smbldap-useradd line 231.
 
  Alguem já teve esse erro... já estou dois dias procurando por
 esse
 erro mas
  nada encontrei.
 
  Abraços!
 
  ThOLOko
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -wis a Windows Workstation (otherwise, Posix stuff only)

 tente smbldap-useradd -a -P user

 --

 Atenciosamente,

 Darci Dambrós Junior
 Analista de Sistemas
 Embrapa Semi-Árido
 http://www.cpatsa.embrapa.br
 [EMAIL PROTECTED]
 (87) 3862-1711 ramal 126

 Antes de Imprimir pense em sua responsabilidade e compromisso com
 o
 MEIO AMBIENTE


 Aviso de confidencialidade:

 Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária
 (Embrapa),
 empresa pública federal regida pelo disposto na Lei Federal nº
 5.851, de 7
 de dezembro de 1972, é enviada exclusivamente a seu destinatário e
 pode
 conter informações confidenciais, protegidas por sigilo
 profissional. Sua
 utilização desautorizada é ilegal e sujeita o infrator às penas da
 lei. Se
 você a recebeu indevidamente, queira, por gentileza, reenviá-la ao
 emitente,
 esclarecendo o equívoco.

 Confidentiality note:

 This message from Empresa Brasileira de Pesquisa Agropecuária
 (Embrapa)
 a government company established under Brazilian law (5.851/72) is
 directed
 exclusively to its addresse and may contain confidential data,
 protected
 under professional secrecy rules. Its unauthorized use is illegal
 and may
 subject the transgressor to the law's penalties. If you're not the
 addresse,
 please send it back, elucidating the failure.
 -
 Histórico: 

Re: [FUG-BR] Controlador de Domínio

2008-05-13 Por tôpico Giancarlo Rubio

  [2008/05/13 08:32:56, 0] groupdb/mapping.c:pdb_create_builtin_alias(739)
   pdb_create_builtin_alias: Could not add group mapping entry for alias 545
  (NT_STATUS_GROUP_EXISTS)
  [2008/05/13 08:32:56, 0] auth/auth_util.c:create_builtin_users(758)
   create_builtin_users: Failed to create Users
  [2008/05/13 08:32:57, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242)
   get_md4pw: Workstation JIBAN$: no account in domain

Vc tem crtza que essa maquina logou no dominio???
Faca esta query para verificar se esta maquina foi cadastrada.
#ldapsearch -x -b ou=dominio,dc=com,dc=br

Outra coisa e se estas linhas estao no seu smb.conf
unix password sync  = yes
passwd program = /usr/local/sbin/smbldap-passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n
*all*authentication*tokens*updated*
add user script = /usr/local/sbin/smbldap-useradd -m %u
delete user script = /usr/local/sbin/smbldap-userdel %u
add machine script = /usr/local/sbin/smbldap-useradd -w %u
add group script = /usr/local/sbin/smbldap-groupadd -p %g
delete group script = /usr/local/sbin/smbldap-groupdel %g
add user to group script = /usr/local/sbin/smbldap-groupmod -m %u %g
delete user from group script = /usr/local/sbin/smbldap-groupmod -x %u %g
set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
ldap passwd sync = yes

-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-13 Por tôpico ThOLOko
TIve que modificar apenas:

Outra coisa e se estas linhas estao no seu smb.conf
unix password sync  = yes
passwd program = /usr/local/sbin/smbldap-passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n
*all*authentication*tokens*updated*
add user script = /usr/local/sbin/smbldap-useradd -m %u
delete user script = /usr/local/sbin/smbldap-userdel %u
add machine script = /usr/local/sbin/smbldap-useradd -w %u
add group script = /usr/local/sbin/smbldap-groupadd -p %g
delete group script = /usr/local/sbin/smbldap-groupdel %g
add user to group script = /usr/local/sbin/smbldap-groupmod -m %u %g
delete user from group script = /usr/local/sbin/smbldap-groupmod -x %u
%g
set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
ldap passwd sync = yes


On Tue, May 13, 2008 at 9:28 AM, ThOLOko [EMAIL PROTECTED] wrote:

 Mais um erro:

 jaspion# smbldap-populate
 Populating LDAP directory for domain THOLOKO
 (S-1-5-21-1910108243-2733814246-771523084)
 (using builtin directory structure)

 entry dc=tholoko,dc=ass already exist.
 entry ou=People,dc=tholoko,dc=ass already exist.
 entry ou=Group,dc=tholoko,dc=ass already exist.
 entry ou=Computers,dc=tholoko,dc=ass already exist.
 entry ou=Idmap,dc=tholoko,dc=ass already exist.
 entry uid=root,ou=People,dc=tholoko,dc=ass already exist.
 entry uid=nobody,ou=People,dc=tholoko,dc=ass already exist.
 entry cn=Domain Admins,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Domain Users,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Domain Guests,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Domain Computers,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Administrators,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Account Operators,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Print Operators,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Backup Operators,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=Replicators,ou=Group,dc=tholoko,dc=ass already exist.
 entry cn=NextFreeUnixId,dc=tholoko,dc=ass already exist. Updating it...

 Please provide a password for the domain root:
 Changing UNIX password for root
 New password:
 Retype new password:
 Failed to modify UNIX password: attribute 'shadowLastChange' not allowed
 at /usr/local/sbin/smbldap-passwd line 285, STDIN line 2.




 On Tue, May 13, 2008 at 9:23 AM, Giancarlo Rubio [EMAIL PROTECTED]
 wrote:

  
[2008/05/13 08:32:56, 0]
  groupdb/mapping.c:pdb_create_builtin_alias(739)
 pdb_create_builtin_alias: Could not add group mapping entry for
  alias 545
(NT_STATUS_GROUP_EXISTS)
[2008/05/13 08:32:56, 0] auth/auth_util.c:create_builtin_users(758)
 create_builtin_users: Failed to create Users
[2008/05/13 08:32:57, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242)
 get_md4pw: Workstation JIBAN$: no account in domain
 
  Vc tem crtza que essa maquina logou no dominio???
  Faca esta query para verificar se esta maquina foi cadastrada.
  #ldapsearch -x -b ou=dominio,dc=com,dc=br
 
  Outra coisa e se estas linhas estao no seu smb.conf
  unix password sync  = yes
  passwd program = /usr/local/sbin/smbldap-passwd %u
  passwd chat = *New*password* %n\n *Retype*new*password* %n\n
  *all*authentication*tokens*updated*
  add user script = /usr/local/sbin/smbldap-useradd -m %u
  delete user script = /usr/local/sbin/smbldap-userdel %u
  add machine script = /usr/local/sbin/smbldap-useradd -w %u
  add group script = /usr/local/sbin/smbldap-groupadd -p %g
  delete group script = /usr/local/sbin/smbldap-groupdel %g
  add user to group script = /usr/local/sbin/smbldap-groupmod -m %u %g
  delete user from group script = /usr/local/sbin/smbldap-groupmod -x %u
  %g
  set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
  ldap passwd sync = yes
 
  --
  Giancarlo Rubio
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-13 Por tôpico ThOLOko
Mais um erro:

jaspion# smbldap-populate
Populating LDAP directory for domain THOLOKO
(S-1-5-21-1910108243-2733814246-771523084)
(using builtin directory structure)

entry dc=tholoko,dc=ass already exist.
entry ou=People,dc=tholoko,dc=ass already exist.
entry ou=Group,dc=tholoko,dc=ass already exist.
entry ou=Computers,dc=tholoko,dc=ass already exist.
entry ou=Idmap,dc=tholoko,dc=ass already exist.
entry uid=root,ou=People,dc=tholoko,dc=ass already exist.
entry uid=nobody,ou=People,dc=tholoko,dc=ass already exist.
entry cn=Domain Admins,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Domain Users,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Domain Guests,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Domain Computers,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Administrators,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Account Operators,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Print Operators,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Backup Operators,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=Replicators,ou=Group,dc=tholoko,dc=ass already exist.
entry cn=NextFreeUnixId,dc=tholoko,dc=ass already exist. Updating it...

Please provide a password for the domain root:
Changing UNIX password for root
New password:
Retype new password:
Failed to modify UNIX password: attribute 'shadowLastChange' not allowed at
/usr/local/sbin/smbldap-passwd line 285, STDIN line 2.



On Tue, May 13, 2008 at 9:23 AM, Giancarlo Rubio [EMAIL PROTECTED]
wrote:

 
   [2008/05/13 08:32:56, 0]
 groupdb/mapping.c:pdb_create_builtin_alias(739)
pdb_create_builtin_alias: Could not add group mapping entry for alias
 545
   (NT_STATUS_GROUP_EXISTS)
   [2008/05/13 08:32:56, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
   [2008/05/13 08:32:57, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242)
get_md4pw: Workstation JIBAN$: no account in domain

 Vc tem crtza que essa maquina logou no dominio???
 Faca esta query para verificar se esta maquina foi cadastrada.
 #ldapsearch -x -b ou=dominio,dc=com,dc=br

 Outra coisa e se estas linhas estao no seu smb.conf
 unix password sync  = yes
 passwd program = /usr/local/sbin/smbldap-passwd %u
 passwd chat = *New*password* %n\n *Retype*new*password* %n\n
 *all*authentication*tokens*updated*
 add user script = /usr/local/sbin/smbldap-useradd -m %u
 delete user script = /usr/local/sbin/smbldap-userdel %u
 add machine script = /usr/local/sbin/smbldap-useradd -w %u
 add group script = /usr/local/sbin/smbldap-groupadd -p %g
 delete group script = /usr/local/sbin/smbldap-groupdel %g
 add user to group script = /usr/local/sbin/smbldap-groupmod -m %u %g
 delete user from group script = /usr/local/sbin/smbldap-groupmod -x %u
 %g
 set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
 ldap passwd sync = yes

 --
 Giancarlo Rubio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Fala galera!

Estou estudando Controlador de Dominio e de imediato entrei no site do FUG
achando este magnifico tutorial:
http://www.fug.com.br/content/view/409/9/do Dorati.

Segui ele mas na hora de acionar um usuario me deparo com o seguinte erro:

jaspion# smbldap-useradd -w jiban
Can't call method get_value on an undefined value at
/usr/local/sbin/smbldap-useradd line 231.

Alguem já teve esse erro... já estou dois dias procurando por esse erro mas
nada encontrei.

Abraços!

ThOLOko
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico Darci Dambrós Junior
ThOLOko escreveu:
 Fala galera!

 Estou estudando Controlador de Dominio e de imediato entrei no site do FUG
 achando este magnifico tutorial:
 http://www.fug.com.br/content/view/409/9/do Dorati.

 Segui ele mas na hora de acionar um usuario me deparo com o seguinte erro:

 jaspion# smbldap-useradd -w jiban
 Can't call method get_value on an undefined value at
 /usr/local/sbin/smbldap-useradd line 231.

 Alguem já teve esse erro... já estou dois dias procurando por esse erro mas
 nada encontrei.

 Abraços!

 ThOLOko
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   

-wis a Windows Workstation (otherwise, Posix stuff only)

tente smbldap-useradd -a -P user

-- 

Atenciosamente,

Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126

Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO 
AMBIENTE


Aviso de confidencialidade: 

Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa), empresa 
pública federal regida pelo disposto na Lei Federal nº 5.851, de 7 de dezembro 
de 1972, é enviada exclusivamente a seu destinatário e pode conter informações 
confidenciais, protegidas por sigilo profissional. Sua utilização desautorizada 
é ilegal e sujeita o infrator às penas da lei. Se você a recebeu indevidamente, 
queira, por gentileza, reenviá-la ao emitente, esclarecendo o equívoco.

Confidentiality note:

This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a 
government company established under Brazilian law (5.851/72) is directed 
exclusively to its addresse and may contain confidential data, protected under 
professional secrecy rules. Its unauthorized use is illegal and may subject the 
transgressor to the law's penalties. If you're not the addresse, please send it 
back, elucidating the failure. 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Amigo, consegui resolver isso alterando:

defaultUserGid=515
defaultComputerGid=515

em smbldap.conf em /usr/local/etc/smbldap-tools

Grato pela resposta...

um abraço!!!


2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

 ThOLOko escreveu:
  Fala galera!
 
  Estou estudando Controlador de Dominio e de imediato entrei no site do
 FUG
  achando este magnifico tutorial:
  http://www.fug.com.br/content/view/409/9/do Dorati.
 
  Segui ele mas na hora de acionar um usuario me deparo com o seguinte
 erro:
 
  jaspion# smbldap-useradd -w jiban
  Can't call method get_value on an undefined value at
  /usr/local/sbin/smbldap-useradd line 231.
 
  Alguem já teve esse erro... já estou dois dias procurando por esse erro
 mas
  nada encontrei.
 
  Abraços!
 
  ThOLOko
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -wis a Windows Workstation (otherwise, Posix stuff only)

 tente smbldap-useradd -a -P user

 --

 Atenciosamente,

 Darci Dambrós Junior
 Analista de Sistemas
 Embrapa Semi-Árido
 http://www.cpatsa.embrapa.br
 [EMAIL PROTECTED]
 (87) 3862-1711 ramal 126

 Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO
 AMBIENTE


 Aviso de confidencialidade:

 Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
 empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
 de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
 conter informações confidenciais, protegidas por sigilo profissional. Sua
 utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
 você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
 esclarecendo o equívoco.

 Confidentiality note:

 This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a
 government company established under Brazilian law (5.851/72) is directed
 exclusively to its addresse and may contain confidential data, protected
 under professional secrecy rules. Its unauthorized use is illegal and may
 subject the transgressor to the law's penalties. If you're not the addresse,
 please send it back, elucidating the failure.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
É normal ficar (ou não) ficar aparecendo tantas mensagens no console
principal:

NSSWITCH(nsparser): /etc/nsswitch.conf line 22: 'compat' used with sources
other than 'cache'

Abraços!

2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

 ThOLOko escreveu:
  Fala galera!
 
  Estou estudando Controlador de Dominio e de imediato entrei no site do
 FUG
  achando este magnifico tutorial:
  http://www.fug.com.br/content/view/409/9/do Dorati.
 
  Segui ele mas na hora de acionar um usuario me deparo com o seguinte
 erro:
 
  jaspion# smbldap-useradd -w jiban
  Can't call method get_value on an undefined value at
  /usr/local/sbin/smbldap-useradd line 231.
 
  Alguem já teve esse erro... já estou dois dias procurando por esse erro
 mas
  nada encontrei.
 
  Abraços!
 
  ThOLOko
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 

 -wis a Windows Workstation (otherwise, Posix stuff only)

 tente smbldap-useradd -a -P user

 --

 Atenciosamente,

 Darci Dambrós Junior
 Analista de Sistemas
 Embrapa Semi-Árido
 http://www.cpatsa.embrapa.br
 [EMAIL PROTECTED]
 (87) 3862-1711 ramal 126

 Antes de Imprimir pense em sua responsabilidade e compromisso com o MEIO
 AMBIENTE


 Aviso de confidencialidade:

 Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
 empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
 de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
 conter informações confidenciais, protegidas por sigilo profissional. Sua
 utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
 você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
 esclarecendo o equívoco.

 Confidentiality note:

 This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa) a
 government company established under Brazilian law (5.851/72) is directed
 exclusively to its addresse and may contain confidential data, protected
 under professional secrecy rules. Its unauthorized use is illegal and may
 subject the transgressor to the law's penalties. If you're not the addresse,
 please send it back, elucidating the failure.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico ThOLOko
Estou com outros dois problemas...

Esta demorando uns 5 minutos para start o ldap (acredito que seja dns)...

E consegui fazer o xp configurar dominio... entrei no dominio mas nao
logo...

Abraços!!!

2008/5/12 ThOLOko [EMAIL PROTECTED]:

 Amigo, consegui resolver isso alterando:

 defaultUserGid=515
 defaultComputerGid=515

 em smbldap.conf em /usr/local/etc/smbldap-tools

 Grato pela resposta...

 um abraço!!!


 2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:

  ThOLOko escreveu:
   Fala galera!
  
   Estou estudando Controlador de Dominio e de imediato entrei no site do
  FUG
   achando este magnifico tutorial:
   http://www.fug.com.br/content/view/409/9/do Dorati.
  
   Segui ele mas na hora de acionar um usuario me deparo com o seguinte
  erro:
  
   jaspion# smbldap-useradd -w jiban
   Can't call method get_value on an undefined value at
   /usr/local/sbin/smbldap-useradd line 231.
  
   Alguem já teve esse erro... já estou dois dias procurando por esse
  erro mas
   nada encontrei.
  
   Abraços!
  
   ThOLOko
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
 
  -wis a Windows Workstation (otherwise, Posix stuff only)
 
  tente smbldap-useradd -a -P user
 
  --
 
  Atenciosamente,
 
  Darci Dambrós Junior
  Analista de Sistemas
  Embrapa Semi-Árido
  http://www.cpatsa.embrapa.br
  [EMAIL PROTECTED]
  (87) 3862-1711 ramal 126
 
  Antes de Imprimir pense em sua responsabilidade e compromisso com o
  MEIO AMBIENTE
 
 
  Aviso de confidencialidade:
 
  Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
  empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 7
  de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
  conter informações confidenciais, protegidas por sigilo profissional. Sua
  utilização desautorizada é ilegal e sujeita o infrator às penas da lei. Se
  você a recebeu indevidamente, queira, por gentileza, reenviá-la ao emitente,
  esclarecendo o equívoco.
 
  Confidentiality note:
 
  This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa)
  a government company established under Brazilian law (5.851/72) is directed
  exclusively to its addresse and may contain confidential data, protected
  under professional secrecy rules. Its unauthorized use is illegal and may
  subject the transgressor to the law's penalties. If you're not the addresse,
  please send it back, elucidating the failure.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controlador de Domínio

2008-05-12 Por tôpico Giancarlo Rubio
2008/5/12 ThOLOko [EMAIL PROTECTED]:
 Estou com outros dois problemas...

  Esta demorando uns 5 minutos para start o ldap (acredito que seja dns)...

Nao eh dns..Eu me matei pra descobrir isso
Altere no seu /usr/local/etc/nss_ldap.conf
bind_policy hard para bind_policy soft


  E consegui fazer o xp configurar dominio... entrei no dominio mas nao
  logo...

Verfique seu log, tente aumentar o verbose dele.


  Abraços!!!

  2008/5/12 ThOLOko [EMAIL PROTECTED]:



   Amigo, consegui resolver isso alterando:
  
   defaultUserGid=515
   defaultComputerGid=515
  
   em smbldap.conf em /usr/local/etc/smbldap-tools
  
   Grato pela resposta...
  
   um abraço!!!
  
  
   2008/5/12 Darci Dambrós Junior [EMAIL PROTECTED]:
  
ThOLOko escreveu:
 Fala galera!

 Estou estudando Controlador de Dominio e de imediato entrei no site do
FUG
 achando este magnifico tutorial:
 http://www.fug.com.br/content/view/409/9/do Dorati.

 Segui ele mas na hora de acionar um usuario me deparo com o seguinte
erro:

 jaspion# smbldap-useradd -w jiban
 Can't call method get_value on an undefined value at
 /usr/local/sbin/smbldap-useradd line 231.

 Alguem já teve esse erro... já estou dois dias procurando por esse
erro mas
 nada encontrei.

 Abraços!

 ThOLOko
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
-wis a Windows Workstation (otherwise, Posix stuff only)
   
tente smbldap-useradd -a -P user
   
--
   
Atenciosamente,
   
Darci Dambrós Junior
Analista de Sistemas
Embrapa Semi-Árido
http://www.cpatsa.embrapa.br
[EMAIL PROTECTED]
(87) 3862-1711 ramal 126
   
Antes de Imprimir pense em sua responsabilidade e compromisso com o
MEIO AMBIENTE
   
   
Aviso de confidencialidade:
   
Esta mensagem da Empresa Brasileira de Pesquisa Agropecuária (Embrapa),
empresa pública federal regida pelo disposto na Lei Federal nº 5.851, de 
 7
de dezembro de 1972, é enviada exclusivamente a seu destinatário e pode
conter informações confidenciais, protegidas por sigilo profissional. Sua
utilização desautorizada é ilegal e sujeita o infrator às penas da lei. 
 Se
você a recebeu indevidamente, queira, por gentileza, reenviá-la ao 
 emitente,
esclarecendo o equívoco.
   
Confidentiality note:
   
This message from Empresa Brasileira de Pesquisa Agropecuária (Embrapa)
a government company established under Brazilian law (5.851/72) is 
 directed
exclusively to its addresse and may contain confidential data, protected
under professional secrecy rules. Its unauthorized use is illegal and may
subject the transgressor to the law's penalties. If you're not the 
 addresse,
please send it back, elucidating the failure.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd