
		lourencomatrix
		
		(usa Debian)
		
		Enviado em 06/09/2024 - 13:04h 
		Boa tarde 
Agradeço a atenção mais uma vez, 
O meu cenário é:
Um servidor debian 12 com o samba-ad-dc ativo. (Servidor AD/DC)
Um servidor ubuntu 22.04 com samba kerberos e winbind ativo para fileserver
Máquinas clientes Windows.
Fiz todos esses passos que me enviou, ingressando a máquina fileserver(Linux) no AD. Vou enviar meus config do servidor samba file server. Se precisar mando o que fiz no Servidor AD/DC
SMB.CONF
# Global parameters
[global]
        max log size = 50
        realm = INTRANET.CITRAIT.COM.BR
        security = ADS
        server role = member server
        template shell = /bin/bash
        winbind enum groups = Yes
        winbind enum users = Yes
        workgroup = INTRANET
        idmap config * : backend = tdb
        idmap config * : range = 3000-7999
        idmap config intranet:default = yes
        idmap config intranet:range = 10000-9999999
        idmap config intranet:backend = ad
        idmap config intranet:schema_mode = rfc2307
        idmap config intranet:unix_nss_info = yes
[home]
        path = /home
        read only = No
KRB5.CONF
[libdefaults]
        default_realm = INTRANET.CITRAIT.COM.BR
        dns_lookup_realm = false
        dns_lookup_kdc = true
[realms]
        INTRANET.CITRAIT.COM.BR={
        kdc = srvad.intranet.citrait.com.br
        admin_server = srvad.intranet.citrait.com.br
nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.
passwd:         compat winbind
group:          compat winbind
shadow:         compat winbind
#gshadow:        files
gshadow:        compat winbind
hosts:          files dns
networks:       files
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files
Consigo ingressar as máquinas windows no domínio, porém ao acessar o servidor file server ubuntu o mesmo fica apenas pedindo autenticação  do Dominio com anexo, até listo os usuários e grupos com o comando wbinfo -u no fileserver ubuntu. 
Ao que me parece o fileserver não está conseguindo autenticar os usuários via samba ou winbind nas máquinas windows, lembrando que pode estar errado.
se puder me ajudar..
Carlos_Cunha escreveu:
Opa!
A instalação do Samba para fileserver, não e mesma do samba para AD, ou melhor a configuração é diferente a instalação pode ser a mesma até....
Samba para fileserver ou simplementes ingressar uma estação no dominio, a configuração tem que ser a "membro de domonio", se vc esta dizendo que o winbind esta dando conflito e pq esta misturando samba AD com Samba membro de dominio.
Segue link para membro de dominio que é o que vc deseja configurar no seu Samba Fileserver.
#-------------------------------------------------------------------------------------#
"Falar é fácil, me mostre o código." - Linus Torvalds
#-------------------------------------------------------------------------------------#