Sunteți pe pagina 1din 14

Usando o Samba como controlador de domnio

Criado 4/jul/2007 s 14h43 por Carlos E. Morimoto 0

Introduo
Numa pequena rede, manter as senhas dos usurios sincronizadas entre as estaes Windows e o servidor Samba no chega a ser um grande problema. Mas, em redes de maior porte isto pode tornar-se uma grande dor de cabea e passar a consumir uma boa parte do seu tempo. Para solucionar o problema, existe a opo de usar o servidor Samba como um controlador primrio de domnio (PDC), servindo como um servidor de autenticao para os clientes Windows. Ao cadastrar um novo usurio no servidor Samba, ele automaticamente pode logar-se em qualquer uma das estaes configuradas. Ao remover ou bloquear um login, ele automaticamente bloqueado em todas as estaes. Isto elimina o problema de sincronismo entre as senhas no servidor e nas estaes e centraliza a administrao de usurios e permisses de acesso no servidor, simplificando bastante seu trabalho de administrao. O primeiro passo modificar o arquivo de configurao do Samba. Existem algumas regras adicionais para transformar o Samba num controlador de domnio. A seo "global" deve conter as linhas " domain master = yes", "domain logons = yes" e "logon script = netlogon.bat" e (importante) no deve conter a linha "invalid users = root" pois precisaremos usar a conta de root no Samba ao configurar os clientes. preciso adicionar tambm um compartilhamento chamado "netlogon", que conter o script de login que ser executado pelas estaes. Este um exemplo de arquivo de configurao do Samba para um controlador de domnio. Ele no contm as configuraes para compartilhamento de impressoras, que voc pode adicionar (juntamente com os compartilhamentos desejados) depois de testar a configurao bsica: [global] workgroup = Dominio netbios name = GDH server string = Samba PDC domain master = yes preferred master = yes local master = yes domain logons = yes logon script = netlogon.bat security = user

encrypt passwords = yes os level = 100 [netlogon] comment = Servico de Logon path = /var/samba/netlogon guest ok = Yes browseable = No [homes] comment = Diretorio Home valid users = %S guest ok = Yes browseable = No Acostume-se a sempre rodar o comando "testparm" depois de fazer alteraes no arquivo, pois ele verifica a sintaxe e indica erros de configurao. Ao configurar o Samba como PDC, ele deve exibir a mensagem: "Server role: ROLE_DOMAIN_PDC". Depois de configurar o arquivo, verifique se a conta root do sistema foi cadastrada no Samba e se as senhas esto iguais. Caso necessrio, use o comando "smbpasswd -a root" para cadastrar o root. Aproveite para criar a pasta "/var/samba/netlogon" e configurar corretamente as permisses: # mkdir # chmod 775 /var/samba/netlogon -p /var/samba/netlogon

Com o "775" estamos permitindo que alm do root, outros usurios que voc adicionar no grupo possam alterar o contedo da pasta. Isso pode ser til caso existam outros administradores de rede alm de voc. Cadastre agora os logins dos usurios, com as senhas que eles utilizaro para se logar a partir das mquinas Windows. Neste caso no preciso se preocupar em manter as senhas em sincronismo entre o servidor e as estaes. Na verdade, as contas que criamos aqui no precisam sequer existirem nas estaes, pois o login ser feito no servidor. Para adicionar um usurio de teste "joao", use os comandos: # adduser joao # smbpasswd -a joao importante criar tambm a pasta "profile.pds" dentro do diretrio home do usurio, onde o cliente Windows armazenar as informaes de seo cada vez que o usurio faz logon: # mkdir /home/joao/profile.pds Alm das contas para cada usurio, preciso cadastrar tambm uma conta (sem senha) para cada mquina. Voc deve usar aqui os mesmos nomes usados na configurao de rede em cada cliente. Se a mquina se chama "athenas" por exemplo, preciso criar um login de mquina com o mesmo nome: # useradd -d /dev/null -s /bin/false athenas$ # passwd -l athenas$ # smbpasswd -a -m athenas

Note que nos dois primeiros comandos adicionado um "$" depois do nome, que indica que estamos criando um login de mquina, que no tem diretrio home (-d /dev/null), no possui um shell vlido (-s /bin/false) e est travada (passwd -l). Esta conta vlida apenas no Samba, onde cadastrada com a opo "-m" (machine). Estas contas de mquina so chamadas de "trusted accounts" ou "trustee". Por ltimo, necessrio criar o arquivo "/var/samba/netlogon/netlogon.bat", um script que lido e executado pelos clientes ao fazer logon. Voc pode fazer muitas coisas atravs dele, mas um exemplo de arquivo funcional : net use H: /HOME net use x: \gdharquivos /yes net time \gdh /set /yes Este script faz com que a pasta home de cada usurio (compartilhada pelo Samba atravs da seo "homes") seja automaticamente mapeada como a unidade "H:" no cliente, o que pode ser bastante til para backups por exemplo. Naturalmente, cada usurio tem acesso apenas a seu prprio home. A segunda linha um exemplo de como fazer com que determinados compartilhamentos do servidor sejam mapeados no cliente. O "net use x: \gdharquivos /yes" faz com que o compartilhamento "arquivos" (que precisaria ser configurado no smb.conf) seja mapeado como o drive "X:" nos clientes. A terceira linha sincroniza o relgio do cliente com o do servidor. Lembre-se que o "gdh" dentro do netlogon.bat deve ser substitudo pelo nome do seu servidor Samba, configurado na opo "netbios name =" do smb.conf. Mais uma configurao til (porm opcional) fazer com que o servidor armazene os arquivos e configuraes do usurio (recurso chamado Roaming Profiles), fornecendo-os estao no momento em que o usurio faz logon. Isto permite que o usurio possa trabalhar em outras mquinas da rede e faz com que seus arquivos de trabalho sejam armazenados no servidor, diminuindo a possibilidade de perda de dados. Por outro lado, isto faz com que seja consumido mais espao de armazenamento do servidor e aumenta o trfego da rede, j que os arquivos precisam ser transferidos para a estao a cada logon. Isto pode tornar-se um problema caso os usurios da rede tenham o hbito de salvar muitos arquivos grandes na rea de trabalho. Note que o servidor no armazena todos os arquivos do usurio, apenas as configuraes, entradas do menu iniciar, cookies, bookmarks e arquivos temporrios do IE e o contedo das pastas Desktop, Modelos e Meus Documentos. Para ativar o suporte no Samba, adicione as duas linhas abaixo no final da seo "global" do smb.conf (abaixo da linha "logon script = netlogon.bat"): logon home = \%L%U.profiles logon path = \%Lprofiles%U Adicione tambm um novo compartilhamento, adicionando as linhas abaixo no final do arquivo: [profiles] path = /var/profiles

writeable = Yes browseable = No create mask = 0600 directory mask = 0700 Crie a pasta "/var/profiles", com permisso de escrita para todos os usurios: # mkdir /var/profiles # chmod 1777 /var/profiles Cada usurio passa a ter uma pasta pessoal dentro da pasta ("/var/profiles/joao" por exemplo) onde as configuraes so salvas. Apesar das permisses locais da pasta permitirem que qualquer usurio a acesse, o Samba se encarrega de permitir que cada usurio remoto tenha acesso apenas ao seu prprio profile. As estaes Windows 2000 e Windows XP utilizam os perfis mveis automaticamente quando o recurso est disponvel no servidor Samba. Voc pode verificar a configurao e, caso desejado, desativar o uso do perfil mvel no cliente no "Meu Computador > Propriedades > Perfis de Usurio > Alterar tipo". Neste ponto a configurao do servidor Samba est pronta. Falta apenas configurar os clientes Windows para efetuarem logon no domnio. Nem todas as verses do Windows suportam este recurso. Como controladores de domnio so usados principalmente em redes de mdio ou grande porte em empresas, a Microsoft no inclui suporte no Windows XP Home e no XP Starter (tambm chamado jocosamente de "Miserable Edition"), de forma a pressionar as empresas a comprarem o XP Professional, que mais caro. A configurao muda de acordo com a verso do Windows: - No Windows 2000, acesse o "Meu Computador > Propriedades > Identificao de rede > Propriedades". Coloque aqui o nome do computador (que precisa ser um dos logins de mquinas adicionados na configurao do Samba) e o nome do Domnio, que definido na opo " workgroup =" do smb.conf. Para ter acesso a esta opo voc deve estar logado como administrador:

Na tela de identificao que ser aberta a seguir, logue-se como "root", com a senha definida no Samba. normal que a conexo inicial demore dois ou trs minutos. Se tudo der certo, voc saudado com uma mensagem como a abaixo:

necessrio identificar-se como root ao fazer a configurao inicial, para que seja criada a relao de confiana entre o servidor e o cliente. A partir da aparece a opo opo "Efetuar logon em: DOMINIo" na tela de login, permitindo que o usurio logue-se usando qualquer uma das contas cadastradas no servidor. Continua disponvel tambm a opo de fazer um login local. - No Windows 98 ou ME: Comece logando-se na rede (na tela de login aberta na inicializao) com o mesmo usurio e senha que ser usado para fazer logon no domnio. Acesse agora o "Painel de Controle > Redes > Cliente para redes Microsoft > Propriedades". Marque a opo "Efetuar Logon num domnio NT", informe o nome do domnio e marque a opo "Efetuar logon e restaurar conexes". Ao terminar, ainda preciso fornecer o CD de instalao e reiniciar a mquina. Note que as mquinas com o Windows 98/ME no so compatveis com todos os recursos do domnio, elas acessam o domnio dentro de uma espcie de modo de compatibilidade. - No Windows XP Professional o procedimento um pouco mais complicado. Comece copiando o arquivo "/usr/share/doc/samba-doc/registry/WinXP_SignOrSeal.reg" (do servidor), que fica disponvel ao instalar o pacote "samba-doc". Esta uma chave de registro que precisa ser instalada

no cliente. Acesse agora as propriedades do "Meu Computador" e na aba "Nome do Computador" clique no boto "ID de rede". Ser aberto um Wizard que coleta o nome do domnio, nome da mquina e login de usurio. Lembre-se que necessrio efetuar o primeiro logon como root. Se no der certo da primeira vez, acesse o "Painel de controle > Ferramentas administrativas > Diretiva de segurana local > Diretivas locais > Opes de segurana" e desative as seguintes opes: Membro do domnio: criptografar ou assinar digitalmente os dados de canal seguro (sempre) Membro do domnio: desativar alteraes de senha de conta da mquina Membro do domnio: requer uma chave de sesso de alta segurana (Windows 2000 ou posterior) Para confirmar se os clientes esto realmente efetuando logon no servidor, use o comando "smbstatus" (no servidor). Ele retorna uma lista dos usurios e mquina logadas, como em: .

Samba Captulo 12. Intranet

Samba
O Samba um aplicativo que torna possvel o compartilhamento de recursos com mquinas rodando Windows. O nome Samba derivado do protocolo utilizado pelo Windows para compartilhar discos e impressoras: o protocolo SMB, Server Message Block. Atravs da utilizao do Samba possvel criar redes mistas, utilizando servidores Linux e clientes Windows. O Samba tambm permite que o Linux acesse discos exportados de mquinas Windows. Alm de compartilhar recursos, o Samba capaz de executar vrias funes de um servidor Windows, como por exemplo autenticao de clientes, servidor WINS, e at mesmo agir como um Controlador Primrio de Domnio (PDC).

Implementao
A implementao desse servio envolve a configurao do servidor, a definio dos recursos a serem exportados e a configurao dos clientes. Pr-requisitos Para a implementao de uma soluo utilizando o Samba: sua rede deve estar corretamente instalada e configurada; as estaes Windows devem utilizar o protocolo TCP/IP. Instalao Para instalar o Samba e seus aplicativos de configurao, selecione para instalao com o Synaptic os seguintes pacotes: samba-common

samba-server samba-clients (para clientes) samba-swat (opcional) samba-doc (opcional) Ou, utilizando o comando apt-get, instale os pacotes anteriores digitando em um terminal os seguintes comandos:
# apt-get install samba-common samba-server # apt-get install samba-clients # apt-get install samba-swat samba-doc

Configurao do Servidor A configurao do Samba pode ser efetuada atravs do Webmin ou atravs do Swat, sendo que ambos oferecem uma interface web para configurao. Ser utilizado aqui o Webmin para demonstrar como configurar o Samba, e no final da seo, o SWAT ser mostrado brevemente. Inicie o Webmin e acesse a opo Servidores -> Compartilhamentos de arquivos Samba uma tela como a da Figura 12.8. Configurao do Samba ser mostrada.

Figura 12.8. Configurao do Samba Selecione o cone Rede Windows na seo Configurao Global; aqui ser configurado o comportamento do servidor Samba para a integrao com as estaes. As opes principais so as seguintes: Grupo de trabalho: deve ser configurada com a identificao do workgroup ao qual o servidor Samba pertence. Descrio do servidor: a descrio do servidor, como por exemplo Conectiva Linux Samba Server. Nome do servidor: define o nome que o seu computador vai ter na rede NetBIOS, caso voc queira determinar um nome diferente do atual na mquina. Segurana: define o modo de autenticao que ser usado pelo servidor; veja a descrio dos

tipos a seguir: Padro: ser solicitado um usurio vlido e uma senha de acesso ao servidor. Nvel de compartilhamento: no pede senha, e todo e qualquer usurio ser aceito. Nvel de usurio: ser solicitado um usurio vlido e uma senha de acesso ao servidor; equivalente a opo Padro. Servidor de senhas: o Samba pega o nome de usurio/senha e autentica usando outro servidor, que poder ser um servidor Linux rodando Samba, um servidor Windows NT, 2000, etc. Domnio: opo idntica anterior, porm convive com instalaes mais complexas, onde existem computadores NT/Win2k operando com PDCs (Primary Domain Controllers) e BDCs (Backup Domain Controllers). Finalize esta configurao, clicando em Salvar. Voc ir retornar a tela de configurao principal do Samba, onde outros tipos de configuraes estaro disponveis: Autenticao Permite a seleo do tipo de senha que ser utilizada, se vai permitir senhas em branco, e tambm, se ser feita a sincronizao de senhas UNIX com o Samba (opo Trocar tambm a senha Unix?). Modifique apenas o que desejar. Opes Gerais Aqui pode ser configurado o comportamento dos logs do servidor Samba: campos como arquivo, tamanho mximo, etc. so definidos nesta seo, alm de outras opes. No h necessidade de fazer qualquer alterao aqui. Outras opes podero ser vistas na seqncia.
Compartilhando diretrios

O Samba pode exportar qualquer diretrio escolhido pelo administrador, e por padro, o diretrio home dos usurios j vm exportado. Entretanto, pode ser necessrio exportar um diretrio ao qual todos os usurios possam ter acesso, ou at mesmo criar uma espcie de rea de armazenamento temporria para seus usurios. Para exportar um diretrio qualquer, indique no campo Diretrio a Ser Compartilhado, no cone Padres de Compartilhamento de arquivos (contido na seo Configurao Global), o caminho do diretrio que se deseja compartilhar. Habilite a opo Navegvel? para que os usurios possam "passear" pelos arquivos e sub-diretrios, e tambm preencha o campo Comentrio sobre o compartilhamento com algum comentrio; para efeitos de exemplo, foi colocado o comentrio Diretrio temporrio. Para configurar as permisses de acesso ao diretrio compartilhado, entre na opo Controle de segurana e acesso. Existem vrias opes para restringir o acesso a um diretrio exportado: por usurio, por grupo e por mquinas, dentre outras opes. interessante modificar o campo Permite escrita para Sim, e com isso, os usurios que tm permisso para acessar o diretrio compartilhado podero tambm gravar arquivos/diretrios nele. Clique em Salvar. Finalmente, em Permisses de arquivo possvel definir e a mscara usada na criao de arquivos e diretrios. O padro permitir a leitura, gravao e execuo para o dono, e somente leitura para o grupo e para outros usurios (755). Muito cuidado ao alterar este campo.

Figura 12.9. Configurao de Compartilhamento de Diretrios


Compartilhando Impressoras

Para compartilhar as impressoras do sistema, selecione o link Criar um novo compartilhamento de Impressora, abaixo da tabela de informaes sobre compartilhamentos, na pgina inicial de configurao do mdulo. Basta incluir o nome do compartilhamento, ou se desejar compartilhar todas as impressoras da rede, selecione a opo Compartilhamento de todas as impressoras. Veja a Figura 12.10. Compartilhando Impressoras, que mostra um exemplo desta tela:

Figura 12.10. Compartilhando Impressoras Para selecionar o gerenciador de impresso (Cups, LPRng, etc.), utilize a opo Impresso de Windows para Unix, na seo Configurao Global, no incio do mdulo de configurao do Samba. Nota O Samba permite o acesso a todas as impressoras do Cups, que quem define as permisses de impresso. Configurao dos Clientes Voc pode configurar os itens relacionados a administrao de usurios e grupos do Samba na seo Usurios do Samba, contida no ndice do mdulo. possvel editar senhas e usurios do Samba, fazer a converso de usurios (utilizando os usurios Unix para acesso ao Samba, opo interessante para o administrador), adicionar e alterar grupos do Samba e fazer o sincronismo automtico entre os usurios dos dois sistemas. Estas configuraes devem ser feitas no servidor, e no sero vistas com detalhes aqui. A configurao de usurios e senhas feita de forma simples no servidor; entretanto, um dos problemas mais comuns durante a instalao do Samba relacionado com as senhas dos usurios. A partir da verso 98 o Windows comeou a fazer a transmisso de senhas criptografadas pela rede NetBIOS. O Windows 95 e as verses iniciais do Windows NT, porm, transmitiam sem criptografar as senhas. Essa falta de padronizao entre esses sistemas torna a configurao do Samba um tanto mais complexa. A criptografia de senhas visa proteg-las de tentativas primitivas de descoberta. Infelizmente, os algoritmos de criptografia utilizados no so particularmente fortes.
Senhas Decriptografadas no Windows 95

O padro do Windows 95 no criptografar as senhas. Assim, provvel que esta configurao no seja necessria para voc. Porm, verses mais recentes do Windows 95 (como o Windows 95 OSR2) mudaram seu comportamento. Se voc tiver problemas com senhas, siga o procedimento descrito nesta seo. A configurao do Windows 95 pode ser feita de duas maneiras. Uma delas seria a utilizao do arquivo Win95_PlainPassword.reg, que acompanha o Samba. Este arquivo pode ser localizado no diretrio registry:
# cd /usr/share/doc/samba-common-*/registry

Voc pode copi-lo para as estaes Windows 95. Depois, basta abrir o arquivo (dando dois cliques sobre ele) para que seja instalado. Outra maneira de habilitar senhas editar o registro atravs do utilitrio regedit do Windows para alterar ou incluir a chave:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP] "EnablePlainTextPassword"=dword:00000001

Senhas Decriptografadas no Windows 98

Como padro, o Windows 98 criptografa todas as senhas que trafegam pela rede. Para poder utilizar estaes Windows 98 com sua rede, siga o procedimento descrito nesta seo. A configurao de senhas no criptografadas no Windows 98 pode ser feita de duas maneiras. Uma delas seria a utilizao do arquivo Win98_PlainPassword.reg, que acompanha o Samba. Este arquivo pode ser localizado no diretrio registry:
# cd /usr/share/doc/samba-common-*/registry

Voc pode copi-lo para as estaes Windows 98. Depois, basta abrir o arquivo (dar dois cliques sobre ele) para que seja instalado. Outra maneira de habilitar senhas editar o registro atravs do utilitrio regedit do Windows para alterar ou incluir a chave:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP] "EnablePlainTextPassword"=dword:00000001

Senhas Decriptografadas no Windows NT

O Windows NT criptografa senhas em algumas verses e no criptografa em outras. Constatou-se que, aps o terceiro pacote de correes (Service Pack 3 ou SP3), ele passou a criptografar todas as senhas que trafegam pela rede. Assim, recomenda-se seguir os procedimentos descritos nesta seo para assegurar que ele funcione como cliente de uma rede Samba. Alm disso, recomenda-se que voc tenha, pelo menos, o Windows NT SP3 instalado. A configurao de senhas no criptografadas no Windows NT pode ser feita de duas maneiras. Uma delas seria a utilizao do arquivo NT4_PlainPassword.reg, que acompanha o Samba. Este arquivo pode ser localizado no diretrio registry:
# cd /usr/share/doc/samba-common-*/registry

Voc pode copi-lo para as estaes Windows NT. Depois, basta abrir o arquivo (dando dois cliques sobre ele) para que seja instalado. Outra maneira de habilitar senhas editar o registro atravs do utilitrio regedit do Windows para alterar ou incluir a chave:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rdr\ / Parameters] "EnablePlainTextPassword"=dword:00000001

Senhas Decriptografadas no Windows 2000, ME e XP

O Windows 2000 criptografa todas as senhas que trafegam pela rede; para poder utilizar estaes Windows 2000 com sua rede siga o procedimento descrito nesta seo.

A configurao de senhas no-criptografadas no Windows 2000 tambm pode ser feita de duas maneiras. Uma delas utilizar o arquivo Win2000_PlainPassword.reg, que acompanha o Samba. Este arquivo pode ser localizado no diretrio registry:
# cd /usr/share/doc/samba-common-*/registry

Voc pode copi-lo para as estaes Windows 2000. Depois, basta executar o arquivo dando dois cliques para que seja instalado. Outra maneira de habilitar senhas editar o registro atravs do utilitrio regedit do Windows para alterar ou incluir a chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ / LanmanWorkStation\Parameters] "EnablePlainTextPassword"=dword:00000001

O Windows XP e Windows ME utilizam o mesmo esquema de senhas decriptografadas descrito anteriormente, com suas chaves em /usr/share/doc/samba-common-*/registry. Elas possuem os seguintes nomes, respectivamente: WinXP_SignOrSeal.reg e WinME_PlainPassword.reg.
Configurao de Rede do Cliente

Esta seo descreve a configurao da rede de um cliente Windows 98. A instalao nas outras verses do Windows dever ser semelhante. Em caso de dvidas, voc dever consultar a documentao do Windows no que se refere aos passos de instalao de uma rede ponto a ponto. 1. Instale normalmente a sua placa de rede conforme a documentao do Windows. Voc precisar do protocolo TCP/IP e do servio Cliente para Redes Microsoft. Novamente, consulte a documentao do Windows para informaes sobre como instalar este servio. Aps a instalao, as propriedades da sua rede devero se parecer com as da Figura 12.11. Propriedades da Rede Windows.

Figura 12.11. Propriedades da Rede Windows 2. Clique na aba Identificao e digite o nome de sua mquina e o do grupo de trabalho. No exemplo, a mquina se chamar kepler e far parte do workgroup minhaorganizacao.

Figura 12.12. Configurao da Identificao da Mquina 3. Clique na aba Controle de Acesso e verifique se a tela est configurada como a Figura 12.13. Configuraes do Controle de Acesso.

Figura 12.13. Configuraes do Controle de Acesso 4. Voltando para a tela de configurao de redes, abra a tela de propriedades do protocolo TCP/IP; clique em Configurao DNS e adicione o endereo IP do servidor Samba lista de servidores DNS. Se j no o tiver feito, ative o DNS (opo Ativar DNS na mesma tela). Note que esta configurao somente se aplica a redes que possuem um servidor DNS. A tela de

configurao do DNS mostrada na Figura 12.14. Configurao do DNS. Voc dever, tambm, editar a aba Endereo IP, informando o endereo de IP a ser utilizado pela estao (se sua rede possuir um servidor DHCP voc no precisar desta configurao).

Figura 12.14. Configurao do DNS 5. Clique em OK e conserve a configurao de rede. O Windows no pode ser configurado imediatamente e, assim, voc ter de reinici-lo quando ele o solicitar. Esses passos permitem colocar uma estao Windows 98 em sua rede Linux. Aps a mquina ter reiniciado, voc poder abrir o Ambiente de rede para navegar pelas mquinas disponveis na rede. A tela do Ambiente de rede do exemplo se parecer com a Figura 12.15. Ambiente de Rede.

Figura 12.15. Ambiente de Rede Utilizando o SWAT Alm do Webmin, possvel configurar o Samba atravs de uma outra interface web amigvel: o SWAT. Para habilitar o SWAT a partir de seu servidor necessrio editar o arquivo /etc/xinetd.d/swat e alterar a linha:
disable = yes

para:
disable = no

Aps feita a edio, o servio xinetd deve ser reiniciado, e voc poder fazer isso digitando o seguinte comando em um terminal:
# service xinetd restart

A partir do momento em que o xinetd for reiniciado, o SWAT ser acessvel atravs da porta 901 de seu servidor , atravs de qualquer navegador (veja Figura 12.16. SWAT).

Figura 12.16. SWAT Ser pedido um nome de usurio e senha; digite o usurio root e sua respectiva senha no servidor. A pgina inicial exibe links para a documentao referente ao Samba. As outras opes so bem simples, seguindo a linha da configurao do Webmin. Nota O SWAT, por padro, permite acesso apenas ao localhost; se voc deseja acess-lo de outra mquina, adicione o IP da mquina na linha only_from do arquivo /etc/xinetd.d/swat. Voc pode adicionar quantos IPs desejar, colocando-os um ao lado do outro nesta linha, com um espao entre cada um.

Montando um Volume Samba Voc pode ter a necessidade de acessar um volume de uma mquina Windows a partir do seu Conectiva Linux. Fazer isto no s possvel como muito simples. O processo deve ser feito atravs da linha de comando. Imaginando que voc queira montar o disco C: da mquina estacao1, que foi compartilhado com o nome C, em seu diretrio /mnt/estacao1 no Conectiva Linux:
# smbmount //estacao1/c /mnt/estacao1

Observe que em alguns casos (voc est montando um volume de um servidor Windows NT ou 2k, por exemplo) ser necessrio que voc informe um usurio e uma senha para poder utilizar o comando smbmount.
# smbmount //estacao1/c /mnt/estacao1 -o \ username=usuario,password=minhasenha

Isso funcionar se o usurio usuario estiver cadastrado na mquina estacao1 com a senha minhasenha. Testando a Configurao Aps configurar o seu servidor e iniciar o servio SMB, utilize o Webmin ou o SWAT para exportar um diretrio qualquer (/tmp, por exemplo). Em seguida, utilize o comando smbclient para tentar acessar, a partir do prprio servidor, o diretrio exportado, da seguinte maneira:
# smbclient //meuservidor/diretorio

O comando smbclient funciona como um cliente de FTP. Caso tudo esteja certo voc dever ser capaz de listar o contedo do diretrio com o comando ls. Se isso no ocorrer verifique se o servio est sendo executado e se o diretrio foi exportado corretamente. Aps realizar o teste a partir do prprio servidor, experimente configurar um cliente Windows e acessar o mesmo diretrio utilizado no teste anterior. Caso voc no consiga acess-lo, verifique as configuraes do cliente, e se ele est usando senhas criptografadas ou no.

Referncias
Site oficial do Samba.

S-ar putea să vă placă și