[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Estações Linux autenticando (logon) no Samba (PDC) como as Windows



Completando com mais uma visão.... :-)

Claudio Lobo wrote:
Pessoal,

Este é meu primeiro post na lista. Estou iniciando com
o Debian aqui no trabalho (e confesso que "apanhei" um
pouco, mas estou gostando muito da robustez do S.O.)

O fato é o seguinte:

1. A rede da empresa é mista (Linux e Windows). Linux
nos servidores e Windows nas estações.
2. Usamos o SAMBA para autenticar os usuários Windows
(ao iniciar o Windows, aparece a tela de logon + senha
+ domínio ... etc).
3. Agora, recebemos a determinação de que a grande
maioria das estações DEVERÁ migrar para o Linux
(FINALMENTE!!!! :) )
4. Só ficarão com o Windows as estações que necessitem
rodar aplicativos Windows específicos (tipo programas
em VB, Delphi etc ...)

O que eu gostaria de saber é se existe um meio de que
seja usado um sistema semelhante ao SAMBA+Windows nas
estações linux, ou seja: o usuário, ao ligar sua
estação Linux e entrar no login do modo gráfico, seja
AUTENTICADO pelo servidor SAMBA. Alguém já fez algo
parecido?

Bom, vc vai ficar com um ambiente misto, certo? E pelo que eu entendi, vc só tem Linux nos servidores, onde nenhum usuário comum loga, ok?

A soluçao mais usual que eu conheco é +- assim: windows autentica com o samba, e linux autentica com o NIS. Infelizmente eles são dois banco de dados separados, isto é, vc poderá ter senhas diferentes pra win e linux (apesar de que há truques e ferramentas para tentar manter a consistência entre eles).

No caso do debian, é interessante vc usar o seguinte conjunto de solucoes: nis+nfs+automount
nis -> pacote de mesmo nome
nfs -> acho q o modo client já vem em todas as estações por default
automount -> pacote autofs

O conceito de rede linux é um pouco diferente do windows, já que vc não mapeia drives de rede, nem outros dispositivos... vc monta sua área. Recomendo vc dar uma olhada no histórico da lista (eu mesmo já respondi uma questão muito parecida), e fazer alguns testes em ambiente separado, pelo menos de modo a nao atrapalhar o andamento normal das coisas.

NIS+NFS são bastante antigos e sofrem de alguns problemas cronicos quando a sua rede nao esta 100% (a máquina as vezes congela, o boot demora mais, etc), e o LDAP é uma alternativa que parece ser mais interessante. O problema é que não é muito difundida e isso pode causar transtornos se algo não der certo... o NIS, em compensação, já existe ha uns 15 ou 20 anos... apesar de ser meio xarope, muita gente pode te ajudar.

faça uma pesquisa e uma avaliação do que vc acha mais interessante ai e entre em contato em caso de dúvidas!

Boa sorte!

--
Marcos



Reply to: