Adicionando estações NT Workstation
ao domínio SAMBA
Se você possui um PDC SAMBA e estações
Windows NT Workstation, deve seguir o modelo abaixo para
criar contas específicas para estas
estações.
Importante: só é necessário adicionar
estações NT Workstations a um Domínio SAMBA se
a encriptação de login estiver habilitada.
Após o Service Pack 3 este padrão foi adotado p/ o
NT, e no SAMBA é necessário especificar o
parâmetro encrypt passwords = yes.
Em primeiro lugar, crie o arquivo smbpasswd (se ele
não existir) conforme abaixo e de a permissão
apropriada:
#touch /usr/local/samba/private/smbpasswd <enter>
#chmod go-rwx /usr/local/samba/private/smbpasswd <enter>
É interessante destacar que dependendo da
distribuição este arquivo pode estar no
diretório /etc como link (ou não) para seu
diretório original, guardando muitas vezes a
configuração sem nada escrever em
/usr/local/samba/private/smbpasswd. Confira a
localização correta do arquivo e só entao siga
em frente.
Agora adicione a conta NT, onde o exemplo abaixo utiliza o
nome de usuário "teste" e o grupo "estacoes" (que deve
ser criado manualmente com o comando groupadd), que não
contém password, shell ou diretório home. Perceba
que o $ foi adicioando ao final do nome (não sendo na
verdade necessário para as mais recentes versões do
SAMBA, como a 2.0.7):
#adduser -g estacoes -c NTWorkstation -d /dev/null -s /bin/false
-n
teste$ <enter>
Importante: quem utiliza FreeBSD, não deve adicionar
o $ no final do nome da conta pois o adduser deste sistema
não aceita tal caracter. Utilize o vipw ou outro similar
para adicionar manualmente no arquivo /etc/passwd.
Adicione agora a conta ao smbpasswd, digitando:
#smbpasswd -a -m teste$ <enter>
Para que a estação NT Workstation possa agora
participar do Domínio, vá até o Painel de
Controle do NT e selecione Network -> Identification Tag.
Peça para mudar o Domínio para o especificado no
smb.conf (workgroup = ...). Não marque a opção
"Create a Computer Account in teh Domain" pois não
funciona! Pressione OK e após alguns segundos a mensagem
"Welcome to Whatever Domain" aparecerá na tela. Reboot,
e o logon estará disponível.