FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > GNU-Linux, FreeBSD e Software Livre > Outros Assuntos GNU-Linux, FreeBSD e Software Livre
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.112 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 25-10-2004, 15:30   #1 (permalink)
Exodia
Membro Senior
 
Registrado em: Apr 2003
Mensagens: 317
Reputação: 18 Exodia está indo no caminho certo
Padrão Ajuda com administracao de rede

Administro uma rede com servidor linux e maquinas clientes windows 2000. Quero que um determinado usuariotenha permissoes de administrador em uma determinada maquina, mas nao sei como fazer isso. Alguem pode me dar um help?
__________________
"Atrasos são temporários.
A mediocridade é eterna."
Exodia está offline   Responder com Quote
Antigo 25-10-2004, 15:37   #2 (permalink)
Mais Um
Highlander
 
Avatar de Mais Um
 
Registrado em: Oct 2003
Mensagens: 13.623
Reputação: 35 Mais Um Tem uma excelente energiaMais Um Tem uma excelente energia
Enviar mensagem via MSN para Mais Um
Padrão

Não dá pra vc colocar um usuario com poderes administrativos nessa maquina que vc quer que o usuario acesse ???
__________________
Galera, não participo mais deste fórum, não perca seu tempo mandando MP, use o fórum e seus atuais usuários...
Mais Um está offline   Responder com Quote
Antigo 25-10-2004, 15:48   #3 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Se for apenas um usuário e uma máquina (ou digamos, poucos casos), vc pode configurar isso localmente, adicionando o usuário, conforme ele aparece nos "perfis de usuário", ao grupo "Administradores" da máquina.

Pra isso, siga o caminho Painel de Controle > Ferramentas Administrativas > Gerenciamento do Computador > Usuários e Grupos.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 25-10-2004, 17:21   #4 (permalink)
Pilantra
GeeK
 
Avatar de Pilantra
 
Registrado em: Sep 2004
Localização: Maringá - PR
Idade: 25
Mensagens: 2.367
Reputação: 18 Pilantra está indo no caminho certo
Enviar mensagem via MSN para Pilantra
Padrão

Você tem que definir isso no Samba se eu não me engano!!!!! Eu não estou muito lembrado mas tem uma opção que você define se o usuário terá poderes de administrador, chengando em casa eu edito esse post e lhe passo com mais detalhes!!! :mrgreen:
__________________
Linux user #403916

Gosta de Linux e Java? Acesse: http://andersonajx.blogspot.com
Pilantra está offline   Responder com Quote
Antigo 25-10-2004, 19:37   #5 (permalink)
Exodia
Membro Senior
 
Registrado em: Apr 2003
Mensagens: 317
Reputação: 18 Exodia está indo no caminho certo
Padrão

Na verdade, eu não queria fazer isso localmente, eu queria fazer a través do samba, se for possível :roll:
__________________
"Atrasos são temporários.
A mediocridade é eterna."
Exodia está offline   Responder com Quote
Antigo 25-10-2004, 20:17   #6 (permalink)
motoqueiro do bolinho
Membro Senior
 
Registrado em: Jan 2003
Localização: vitoria ES
Mensagens: 276
Reputação: 19 motoqueiro do bolinho está indo no caminho certo
Enviar mensagem via ICQ para motoqueiro do bolinho
Padrão

me digam uma coisa ...

vcs naum acham que um controlador de dominio windows 2000/2003
naum seria melhor para administrar , visto que as workstatios sao win2000?


afinal de contas delegar poderes administrativos ou de superusuario e
estabelecer gpos e tudo mais...

acho que usando o samba como pdc tudo fica mais complexo e limitado ...

ressalto que nao estou condenando o samba..
só estou dizendo que se vc tem estações windows2000/xp fica mais
adequado utilizar um dc da microsoft ...

tenho visto que nas grandes redes essa política de usar dc windows é
quase um padrao ..

claro que web/ftp e outros o linux manda mjuito bem...


gostaria de saber a opiniao de vcs
__________________
:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

|K7VTA5@AK35GT2/R|TbreadA1700+@2000+|FSB333|Radeon9000VIVO64MB|512 ddr333|

STRATOVARIUS =
Guitarra Stratocaster + Violino Stradivarius
motoqueiro do bolinho está offline   Responder com Quote
Antigo 25-10-2004, 20:38   #7 (permalink)
--d@niel--
Veterano
 
Avatar de --d@niel--
 
Registrado em: Jan 2003
Localização: HoRRRtolândia, SP
Idade: 27
Mensagens: 1.454
Reputação: 35 --d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar
Padrão

Citação:
Postado Originalmente por motoqueiro do bolinho
me digam uma coisa ...

vcs naum acham que um controlador de dominio windows 2000/2003
naum seria melhor para admi...
Eu também ando pensando assim - pra mim, MS funciona bem com MS e assim por diante -, mas como conheço o Samba apenas superficialmente, então prefiro não fazer julgamentos técnicos... mas para mim, realmente Win2003 é mais fácil e prático pra essa tarefa. :roll:

[]'s
__________________
Linux, AIX, Solaris e HP-UX... Nada contra quem acredita em ideologias, mas eu estou nessa porque dá $$$!
--d@niel-- está offline   Responder com Quote
Antigo 26-10-2004, 10:58   #8 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Claro que o DC Windows seria uma boa opção... só que não resolveria a questão. Ele quer dar poderes de administração local a um usuário... então isso tem que ser feito localmente... até onde eu sei não tem jeito (pelo menos não com as ferramentas que ele dispõe).

Agora, lembro a vcs o principal argumento para o uso do Samba em modo PDC: CUSTO. Uma instalação de uma versão Server do Windows não sai por menos de 5 mil reais, fora o licenciamento dos clientes (cada estação precisa de uma licença também, além da licença de instalação).
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 26-10-2004, 12:34   #9 (permalink)
Exodia
Membro Senior
 
Registrado em: Apr 2003
Mensagens: 317
Reputação: 18 Exodia está indo no caminho certo
Padrão

Hum vlw! Achei que havia alguma solução via samba, mas parece que o jeito é via local mesmo
__________________
"Atrasos são temporários.
A mediocridade é eterna."
Exodia está offline   Responder com Quote
Antigo 14-12-2004, 20:27   #10 (permalink)
--d@niel--
Veterano
 
Avatar de --d@niel--
 
Registrado em: Jan 2003
Localização: HoRRRtolândia, SP
Idade: 27
Mensagens: 1.454
Reputação: 35 --d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar
Padrão

(EDIT: Eu reorganizei o meu texto e acresi algumas coisas, de forma a torná-lo mais compreensível.)

Pessoal, em consulta à Bíblia do Samba (o HOWTO oficial), eu descobri o "jeito correto" de tornar um usuário do domínio Samba em Administrador no Windows!

As soluções abaixo foram testadas em Samba 2.x/Conectiva 9 e Samba 3.0.7/Conectiva 10. Dependendo de sua distribuição Linux, adaptações podem ser necessárias.

Os passos para habilitar o uso de contas administrativas são:

1) Crie um grupo Unix contendo os usuários que deverão ser Administradores do Domínio
Edite o seu arquivo /etc/group e acrescente a seguinte linha:
Código:
god:x:502:root,daniel
Onde "god" é o nome do grupo, que pode ser alterado por outro de sua preferência; "502" é o UID do grupo - este número é exclusivo, logo verifique se ele não está sendo utilizado por outro grupo; e "root,daniel" indica que os usuários "root" e "daniel" participarão deste grupo. Altere para o que for apropriado.

2) Mapeie o grupo "Domain Admins" do Samba para o seu grupo Unix
Este procedimento difere nas versões 2.x e 3.x do Samba. Sendo assim, se você não sabe a versão de seu Samba, execute o comando "smbd -v" para verificar esta informação. Tendo em posse a versão do Samba, basta seguir os passos apropriados:

-- Samba 2.x --
No Samba 2.x, basta acrescentar no smb.conf a seguinte linha:
Código:
domain admin group = god
Onde "god" é o nome de seu grupo Unix que foi criado no passo anterior. Detalhe: este parâmetro aceita somente grupos, não queira incluir um nome de usuário nesta diretiva!
Feita a alteração, é necessário reiniciar o serviço Samba. Para isto, você pode usar os comandos "service smb restart" ou "/etc/init.d/smb restart"

-- Samba 3.x --
Já no Samba 3.x, você deve executar o seguinte comando:
Código:
net groupmap modify ntgroup="Domain Admins" unixgroup=god
Isto associará o grupo "Domain Admins" (Administradores do Domínio) ao grupo Unix "god" (troque pelo que você definiu no passo 1).

Pronto, a partir de agora os usuários associados ao grupo Unix configurado terão direitos administrativos nas estações Windows do domínio Samba 8)


OBSERVAÇÕES:
-- Ao invés de "net groupmap modify (...)", o HOWTO oficial cita o comando como "net groupmap add (...)". Porém, ao fazer isto, você criará um outro grupo chamado "Domain Admins", mas que na verdade não terá direitos administrativos. Isto se dá pois o RID (Relative Identifier) do grupo que for criado será diferente do que é usado para este tipo de grupo no Windows NT. Já o comando que eu passei modifica o grupo já existente, e este já vem com o RID apropriado. Porém, se você usa LDAP como autenticador, você deverá usar a opção ADD mesmo, pois neste caso os grupos default do NT não existirão!

-- Os procedimentos acima dão direitos administrativos apenas às estações Windows, o que é equivalente a logar-se localmente com a conta Administrador. Se você quiser utilizar os utilitários do Windows NT para administrar o seu servidor Samba, você deverá fazer logon no Windows com o usuário root. Há meios de mudar isto, mas aí você estaria indo contra toda a filosofia de segurança dos sistemas *NIX. Maiores informações no link fornecido abaixo.

Fonte:
http://us1.samba.org/samba/docs/man/...upmapping.html

[]'s
__________________
Linux, AIX, Solaris e HP-UX... Nada contra quem acredita em ideologias, mas eu estou nessa porque dá $$$!
--d@niel-- está offline   Responder com Quote
Antigo 14-12-2004, 20:37   #11 (permalink)
Tiago Cruz
Highlander
 
Registrado em: Oct 2001
Localização: $HOME/São Paulo/Tatuapé
Mensagens: 10.305
Reputação: 33 Tiago Cruz está indo no caminho certo
Padrão

Poxa Daniel, ótima dica!
Vou posta-la no site :mrgreen:
Tiago Cruz está offline   Responder com Quote
Antigo 16-12-2004, 20:04   #12 (permalink)
Tiago Cruz
Highlander
 
Registrado em: Oct 2001
Localização: $HOME/São Paulo/Tatuapé
Mensagens: 10.305
Reputação: 33 Tiago Cruz está indo no caminho certo
Padrão

Daniel!!!

Ótima dica cara!!! Testei no CL10 com o SaMBa 3 e foi redondinho!!!
Ele até reclamava nos LOGS:

Código:
get_domain_user_groups: primary gid of user [tiago] is not a Domain group ! get_domain_user_groups: You should fix it, NT doesn't like that
Hehhehe... engraçado! :lol:

Mas eu arrumei o meu grupo primário pelo webmin mesmo, que ja arruma meu $HOME ou editando o /etc/passwd mesmo
Tiago Cruz está offline   Responder com Quote
Antigo 29-12-2004, 13:58   #13 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

--d@niel--, sua dica merece ir pro placar (pregão, FAQ, ou qualquer outro lugar onde a gente dê o destaque a quem merece).

Mas... e pra fazer o que o Exodia queria, ou seja, dar ao usuário direitos de administrador apenas em uma determinada máquina ???
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 01-01-2005, 16:33   #14 (permalink)
--d@niel--
Veterano
 
Avatar de --d@niel--
 
Registrado em: Jan 2003
Localização: HoRRRtolândia, SP
Idade: 27
Mensagens: 1.454
Reputação: 35 --d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar
Padrão

Valeu, jqueiroz, vou publicar o texto na FAQ, acho que vai ficar melhor. :wink:

Quanto à questão do Exodia, acho que ela pode ser resolvida da seguinte maneira (comandos a serem feitos na estação em questão, logado como Administrador):

1- Vá em Painel de Controle > Usuários e Senhas;
2- Clique na aba Avançado, e então no botão Avançado;
3- Clique em Grupos;
4- Clique duas vezes no grupo Administradores. Isto abrirá a tela para adicionar usuários e grupos ao grupo de Administradores local;
5- Clique em Adicionar;
6- Selecione o domínio aonde se encontra o usuário a ser adicionado;
7- Clique duas vezes no usuário;
8- Clique em OK. Se uma caixa de logon aparecer, entre com um usuário e senha válidos no domínio, no formato DOMÍNIO\usuário (exemplo: X-MEN\root).

Não posso testar essas dicas agora, já que estou longe do Linux até segunda-feira

[]'s
__________________
Linux, AIX, Solaris e HP-UX... Nada contra quem acredita em ideologias, mas eu estou nessa porque dá $$$!
--d@niel-- está offline   Responder com Quote
Antigo 14-05-2005, 14:09   #15 (permalink)
DosFreak
Newbie
 
Registrado em: May 2005
Localização: Lajeado/RS
Mensagens: 4
Reputação: 0 DosFreak está indo no caminho certo
Enviar mensagem via MSN para DosFreak
Padrão

e como faz para criar uma senha para este usuario administardor ?
DosFreak está offline   Responder com Quote
Antigo 14-05-2005, 15:02   #16 (permalink)
jgama
Zumbi
 
Registrado em: Nov 2002
Localização: Sumaré - SP
Mensagens: 5.976
Reputação: 31 jgama é simplesmente gente boajgama é simplesmente gente boajgama é simplesmente gente boajgama é simplesmente gente boa
Enviar mensagem via ICQ para jgama Enviar mensagem via MSN para jgama
Padrão

Citação:
Postado Originalmente por DosFreak
e como faz para criar uma senha para este usuario administardor ?
Mas para que vc quer criar uma senha para o usuario administrador desta máquina, já que ele vai ter o privilégio de administrador :?:

Este mesmo usuario não vai logar no dominio do PDC " Samba"?

Não entendi sua pergunta, sorry.

Abraço
__________________
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
jgama está offline   Responder com Quote
Antigo 15-05-2005, 14:34   #17 (permalink)
--d@niel--
Veterano
 
Avatar de --d@niel--
 
Registrado em: Jan 2003
Localização: HoRRRtolândia, SP
Idade: 27
Mensagens: 1.454
Reputação: 35 --d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar
Padrão

Citação:
Postado Originalmente por DosFreak
e como faz para criar uma senha para este usuario administardor ?
Simples:
Código:
smbpasswd -a root
Dependendo de como vocë tiver configurado o Samba, vocë deverá escrever root como usuário do Windows ao se logar, ou poderá usar alguns aliases, como admin, administrator ou administrador.

Caso você queira que outros usuários além do root tenham privilégios de Administrador, configure o Samba como eu disse, e então adicione estes usuários ao grupo do Linux que você mapeou para o Domain Admins. Exemplo: seu grupo de admins é o tecnicos, e você quer colocar o usuário daniel nele. É só digitar:
Código:
gpasswd -a daniel tecnicos
[]s
__________________
Linux, AIX, Solaris e HP-UX... Nada contra quem acredita em ideologias, mas eu estou nessa porque dá $$$!
--d@niel-- está offline   Responder com Quote
Antigo 16-05-2005, 11:40   #18 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

Citação:
Dependendo de como vocë tiver configurado o Samba, vocë deverá escrever root como usuário do Windows ao se logar, ou poderá usar alguns aliases, como admin, administrator ou administrador.
Não é uma boa idéia que o usuário administrador do Samba também seja administrador do Linux.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 16-05-2005, 11:50   #19 (permalink)
--d@niel--
Veterano
 
Avatar de --d@niel--
 
Registrado em: Jan 2003
Localização: HoRRRtolândia, SP
Idade: 27
Mensagens: 1.454
Reputação: 35 --d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar--d@niel-- tem muito do que se orgulhar
Padrão

Citação:
Postado Originalmente por jqueiroz
Não é uma boa idéia que o usuário administrador do Samba também seja administrador do Linux.
Este é um dos motivos pelos quais eu desabilitei este usuário aqui no meu Samba, acabei me esquecendo de mencionar :wink:

[]s
__________________
Linux, AIX, Solaris e HP-UX... Nada contra quem acredita em ideologias, mas eu estou nessa porque dá $$$!
--d@niel-- está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 12:48.