SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
UNIDAD DIDACTICA 16
  USUARIOS SAMBA EN UN
CONTROLADOR DE DOMINIO
      LINUX SERVER

       Eduard Lara



                         1
1. INTRODUCCIÓN

En Windows Server:
- Los usuarios y grupos dados de alta cuando el equipo es
un servidor independiente, son locales al equipo. Sólo
pueden iniciar sesión en este equipo y no lo podían hacer
conectándose a ningún controlador de dominio.
- Al promover el servidor independiente a controlador de
dominio (instalando el Active Directory), la gestión de
usuarios que se hace se refiere a usuarios globales del
dominio, es decir, usuarios que pueden iniciar sesión en el
dominio desde el propio equipo Windows Server, o iniciar
sesión desde cualquier cliente Windows o Linux de la red.
Los usuarios locales dejan de tener sentido en el equipo.

                                                              2
1. INTRODUCCIÓN

En Linux Server: (igual que en Windows Server)
- Los usuarios dados de alta antes de la promoción a DC,
sólo son usuarios locales del equipo y pueden iniciar sesión
en el mismo local o de forma remota (telnet, VNC)
- Si el equipo Linux Server es un controlador de dominio,
los usuarios gestionados no son usuarios locales al equipo,
sino globales al dominio, es decir, usuarios que se validarán
desde otros clientes. Son los mismos usuarios globales que
se crean en Active Directory. En Linux a este tipo de
usuarios se les denomina usuarios Samba. Serán usuarios
locales del equipo, habilitados como usuarios del
controlador de dominio (con otros privilegios y permisos)

                                                            3
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 1. Ir a la herramienta de configuración de usuarios:
Sistema/Administración/Usuarios y grupos
Paso 2. Para poder configurar tanto los usuarios como los
grupos locales, tendremos que estar autentificados como
super-usuario. Hacer click en Desbloquear para acceder
al usuario root.




                                                            4
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 3. Por defecto encontramos dos usuarios ya
definidos en el sistema: root y usuario_propio. Hacemos
click en el botón Añadir usuario, para dar de alta un
nuevo usuario.




                                                          5
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
- Usuario. Nombre con el que el usuario se validará al
sistema. No debe contener espacios en blanco ni
caracteres especiales.
- Nombre real. Indica una descripción completa del
usuario que estamos dando de alta, pero no es obligatoria.
- Perfil. Importante pestaña. Indicaremos si queremos
un usuario del escritorio (normal), un usuario sin
privilegios o un usuario con privilegios de administrador.
- Información de contacto. Se utiliza para ampliar la
información que referencia al usuario.
- Contraseña. Introduciremos por duplicado la
contraseña asignada a este usuario y tendrá una longitud
superior a 6 caracteres.
                                                             6
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 4. En la pestaña Privilegios del usuario podremos
personalizar el perfil del mismo, de acuerdo a las
características que se muestran




                                                         7
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 5. En la pestaña Avanzado podremos indicar:
- El lugar y el nombre donde se creará la carpeta personal
de trabajo de este usuario
- El tipo de Shell a utilizar.
- El grupo que inicialmente
pertenecerá este usuario.
- El ID (Identificador) asignado
al usuario que estamos dando de
alta (un número normalmente
superior a 1000)


                                                             8
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 6. Para modificar un usuario, lo seleccionaremos y
posteriormente haremos click en el botón Propiedades.
Lo único que no podemos modificar es el login de usuario.
El resto de datos son modificables.


                             El modo gráfico no permite cambiar la
                                contraseña como en Windows: “El
                            usuario debe cambiar la contraseña en el
                            siguiente inicio de sesión”, “El usuario no
                             puede cambiar la contraseña, etc”, sólo
                               se puede hacer mediante comandos




                                                                      9
2. GESTIÓN DE USUARIOS LOCALES
                DE FORMA GRÁFICA
Paso 7. Para dar de baja a un usuario, haremos click en el
botón Borrar una vez seleccionado el usuario.
Al borrar el usuario, su directorio personal de trabajo no
se borrará , ya que puede contener documentos, que sean
de utilidad para el resto de usuarios del sistema.
La carpeta personal de trabajo se puede eliminar de
forma manual con privilegios de súper usuario.




                                                             10
PRACTICA 16. USUARIOS SAMBA EN UN
            CONTROLADOR DE DOMINIO
           Creación de usuarios Samba en entorno gráfico
Paso 1. Para crear usuarios Samba en el controlador de dominio lo
primero es crear usuarios normales en el equipo. Ir a la herramienta
de configuración de usuarios   Sistema/Administración/Usuarios y
grupos.

Paso 2. Desbloquear la herramienta y autentificarnos como super
usuarios.
Paso 3. Añadir un nuevo usuario. Hacer click en el botón Añadir
Usuario e introducir los siguientes datos:
- Usuario: “juanperez”           (indicar login del alumno)
- Nombre Real: “Juancho Perez” (indicar descripción del alumno)
- Perfil : Administrador
- Establecer contraseña a mano
                                                                       11
PRACTICA 16. USUARIOS SAMBA EN UN
              CONTROLADOR DE DOMINIO
Paso 4. Rellenar los datos de la pestaña Información de contacto
- Ubicación en la oficina: “Planta segunda UPC ESI2T”
- Teléfono del trabajo: 54600001 (el que se desee)
- Teléfono del domicilio: 54600000 (el que se desee)
Paso 5. Introducidos todos estos datos, pulsaremos el botón Aceptar
y habremos dado de alta un usuario.
Paso 6. Para hacer que estos usuarios sean usuarios Samba,
tendremos que instalar la herramienta system-config-samba. Ir a
Synaptic y desde allá buscar e instalar dicho paquete.
Paso 7. Una vez instalada esta herramienta, acceder a ella desde
Sistema/Administración/Samba o desde un terminal ejecutando:
System-config-samba.
Existe un BUG reconocido del system-config-samba
https://bugs.launchpad.net/ubuntu/+source/system-config-samba/+bug/474589

                                                                            12
PRACTICA 16. USUARIOS SAMBA EN UN
             CONTROLADOR DE DOMINIO
                    Bug de system-config-samba



                                                 Peta si intentamos dar
                                                 el mismo nombre a dos
                                                 recursos compartidos




Paso 8. Comentar las líneas de la sección [printers] del fichero
smb.conf. Gedit /etc/samba/smb.conf
Paso 9. Abrir el fichero /usr/share/system-config-samba/
sambaParser.py y antes de la línea de la clase SambaSection poner
class Error(Exception):
   pass                   (poner la indentación)
                                                                          13
PRACTICA 16. USUARIOS SAMBA EN UN
             CONTROLADOR DE DOMINIO
Paso 10. Desde la herramienta system-config-samba, pulsar en
Preferencias/Usuarios Samba.
En la lista solamente se muestran tres usuarios: nobody (ninguno),
root y el usuario con el que hicimos la instalación del sistema
operativo. El usuario nobody es un usuario externo que tiene acceso al
equipo a través de Samba y que pertenece al grupo nogroup. Gracias a
esto podemos cambiar el nombre de usuario y nombre de grupo a
nuestras carpetas, con el fin de que el sistema también sepa quién es
el propietario de esa carpeta.
Paso 11. Desde Preferencias/Usuarios Samba pulsar en el botón
Añadir Usuario para poder hacer que algunos de los usuarios locales
que hemos creado en el equipo sean catalogados como usuarios Samba.
Paso 12. Pulsar en Nombre de usuario Linux y se desplegará la lista
de usuarios locales del equipo. Seleccionamos el usuario “juanperez”
anteriormente creado (debe ser el creado por el alumno)

                                                                     14
PRACTICA 16. USUARIOS SAMBA EN UN
              CONTROLADOR DE DOMINIO
Paso 13. En la casilla nombre de usuario Windows introducir el nombre del
usuario que desde un equipo Windows podrá acceder a los recursos
compartidos con Samba.
NOTA: Se recomienda poner el mismo nombre que el nombre de usuario Unix
ya que cuando nos validemos desde un equipo Windows al controlador de
dominio utilizaremos el nombre Linux, para realizar la validación, pero al
hacerlo desde un equipo Windows, este nombre será el que interprete Samba
como nombre Windows. Por ello, si coinciden los nombres no tendremos ningún
problema de acceso a los recursos compartidos.
Paso 14. Introducir la contraseña del usuario Samba por duplicado, que no
tiene que coincidir con la que se le asignó al usuario al crearlo desde Usuarios
y grupos. No es conveniente que sea la misma, ya que si asignamos la misma
contraseña un usuario validado al sistema tendrá acceso a los recursos
compartidos con Samba y al resto de recursos del equipo, cuestión que no
queremos.
Paso 15. Al hacer click en Aceptar tenemos al mismo usuario catalogado como
usuario Unix y como usuario Samba, cada uno con su contraseña, pero con el
mismo login.
                                                                               15
PRACTICA 16. USUARIOS SAMBA EN UN
            CONTROLADOR DE DOMINIO
              Creación de usuarios Samba en modo texto
Realizaremos las mismas operaciones anteriores en entorno gráfico,
pero sin necesidad de instalar ninguna herramienta específica.
Paso 16. Desde un terminal, ejecutar:
adduser “juanperez2”          (nombre del alumno)
Pulsar Intro e introducir la contraseña por duplicado (p.e UPC).
Rellenar el resto de datos identificativos del usuario.
Paso 17. Convertirlo en usuario Samba. Ejecutar el comando:
smbpasswd -a “juanperez2”
New SMB password:                   El nombre de usuario Windows
Retype new SMB password:               que se le asignará a este
                                        usuario será el mismo.
Added user “juanperez2”
Paso 18. Ir a la herramienta gráfica de samba y comprobar que ese
usuario se ha agregado al dominio
                                                                     16
PRACTICA 16. USUARIOS SAMBA EN UN
             CONTROLADOR DE DOMINIO
                 Creación de usuarios Samba con Swat
Las operaciones realizadas anteriormente, en entorno gráfico y texto,
también las podemos hacer con Swat.
Paso 19. Crear un usuario UNIX. Da igual en entorno gráfico que en
modo texto. Llamarlo “juanperez3” (nombre del usuario)
Paso 20. Ejecutar Swat. Lanzar el navegador Web Firefox y en la
barra de direcciones teclear http://localhost:901.
Paso 21. Hacer click en Password.
Paso 22. En la zona Server Password Management, introducir el
nombre de usuario Unix creado con anterioridad, la contraseña por
duplicado y pulsar el botón Add New User.
De esta forma, acabamos de hacer lo mismo que en los dos casos
anteriores, eso sí, por diferentes vías.


                                                                    17
PRACTICA 16. USUARIOS SAMBA EN UN
   CONTROLADOR DE DOMINIO




                                    18

Weitere ähnliche Inhalte

Was ist angesagt?

Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Terrafx9
 
Instalaciones ftp y https
Instalaciones ftp y httpsInstalaciones ftp y https
Instalaciones ftp y https
jose luis
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
Andres Ldño
 

Was ist angesagt? (20)

Samba file share server
Samba file share serverSamba file share server
Samba file share server
 
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
 
12 servidor ftp_windows2003
12 servidor ftp_windows200312 servidor ftp_windows2003
12 servidor ftp_windows2003
 
12 servicios webftp_windowsasoitson
12 servicios webftp_windowsasoitson12 servicios webftp_windowsasoitson
12 servicios webftp_windowsasoitson
 
12 servidor webwindows2003
12 servidor webwindows200312 servidor webwindows2003
12 servidor webwindows2003
 
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
 
Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2
 
Manual centos_6
Manual centos_6Manual centos_6
Manual centos_6
 
Práctica openLDAP
Práctica openLDAPPráctica openLDAP
Práctica openLDAP
 
Instalación de 2 CMS: Wordpress y Drupal
Instalación de 2 CMS: Wordpress y DrupalInstalación de 2 CMS: Wordpress y Drupal
Instalación de 2 CMS: Wordpress y Drupal
 
Actividad ssh final - Ubuntu
Actividad ssh final - UbuntuActividad ssh final - Ubuntu
Actividad ssh final - Ubuntu
 
02 Php. Instalando Apache
02 Php. Instalando Apache02 Php. Instalando Apache
02 Php. Instalando Apache
 
Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)
 
servidor proxy squid
servidor proxy squidservidor proxy squid
servidor proxy squid
 
Instalaciones ftp y https
Instalaciones ftp y httpsInstalaciones ftp y https
Instalaciones ftp y https
 
Carpeta usuarios-dominio
Carpeta usuarios-dominioCarpeta usuarios-dominio
Carpeta usuarios-dominio
 
Instalación y Configuración de LDAP
Instalación y Configuración de LDAPInstalación y Configuración de LDAP
Instalación y Configuración de LDAP
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Manual servidor-basico1
Manual servidor-basico1Manual servidor-basico1
Manual servidor-basico1
 

Ähnlich wie Linux ud16 - usuarios de dominio de samba

Active Directory - Práctica completa
Active Directory - Práctica completaActive Directory - Práctica completa
Active Directory - Práctica completa
Rafa
 
Configuracion de samba
Configuracion de sambaConfiguracion de samba
Configuracion de samba
luis Dias
 
Perfil movil y obligatorio
Perfil movil y obligatorioPerfil movil y obligatorio
Perfil movil y obligatorio
Rosariio92
 
Quasi - Gestion usuarios LINUX
Quasi - Gestion usuarios LINUXQuasi - Gestion usuarios LINUX
Quasi - Gestion usuarios LINUX
degarden
 
Red t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapRed t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldap
garciadebora
 
Conexion servidor con Samba
Conexion servidor con SambaConexion servidor con Samba
Conexion servidor con Samba
The Killer
 
MANUAL SERVIDOR SAMBA
MANUAL SERVIDOR SAMBAMANUAL SERVIDOR SAMBA
MANUAL SERVIDOR SAMBA
Julian696
 
Practica de active directory completa
Practica de active directory completaPractica de active directory completa
Practica de active directory completa
Jesus Carmona
 
Samba como PDC y autentificación LDAP
Samba como PDC y autentificación LDAPSamba como PDC y autentificación LDAP
Samba como PDC y autentificación LDAP
iesgrancapitan.org
 
Manual de instalacion samba
Manual de instalacion sambaManual de instalacion samba
Manual de instalacion samba
Andres Ldño
 

Ähnlich wie Linux ud16 - usuarios de dominio de samba (20)

UNIDAD DIDACTICA 18.pdf
UNIDAD DIDACTICA 18.pdfUNIDAD DIDACTICA 18.pdf
UNIDAD DIDACTICA 18.pdf
 
Lot
LotLot
Lot
 
Lot
LotLot
Lot
 
Active Directory - Práctica completa
Active Directory - Práctica completaActive Directory - Práctica completa
Active Directory - Práctica completa
 
Instalación de samba en ubuntu 12.04
Instalación de samba en ubuntu 12.04Instalación de samba en ubuntu 12.04
Instalación de samba en ubuntu 12.04
 
Configuracion de samba
Configuracion de sambaConfiguracion de samba
Configuracion de samba
 
Perfil movil y obligatorio
Perfil movil y obligatorioPerfil movil y obligatorio
Perfil movil y obligatorio
 
Luis carlos silva dias instalar controlador de dominio en ubuntu 14.04 server
Luis carlos silva dias   instalar controlador de dominio en ubuntu 14.04 serverLuis carlos silva dias   instalar controlador de dominio en ubuntu 14.04 server
Luis carlos silva dias instalar controlador de dominio en ubuntu 14.04 server
 
Guia4 Gestion de Usuarios y Grupos
Guia4 Gestion de Usuarios  y GruposGuia4 Gestion de Usuarios  y Grupos
Guia4 Gestion de Usuarios y Grupos
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuarios
 
ADMINISTACIÓN AVANZADA DE SERVIDORES_Rafael Pusda.pdf
ADMINISTACIÓN AVANZADA DE SERVIDORES_Rafael Pusda.pdfADMINISTACIÓN AVANZADA DE SERVIDORES_Rafael Pusda.pdf
ADMINISTACIÓN AVANZADA DE SERVIDORES_Rafael Pusda.pdf
 
Seguridad en el control de aplicaciones
Seguridad en el control de aplicacionesSeguridad en el control de aplicaciones
Seguridad en el control de aplicaciones
 
Quasi - Gestion usuarios LINUX
Quasi - Gestion usuarios LINUXQuasi - Gestion usuarios LINUX
Quasi - Gestion usuarios LINUX
 
Red t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapRed t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldap
 
Conexion servidor con Samba
Conexion servidor con SambaConexion servidor con Samba
Conexion servidor con Samba
 
MANUAL SERVIDOR SAMBA
MANUAL SERVIDOR SAMBAMANUAL SERVIDOR SAMBA
MANUAL SERVIDOR SAMBA
 
Practica de active directory completa
Practica de active directory completaPractica de active directory completa
Practica de active directory completa
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012
 
Samba como PDC y autentificación LDAP
Samba como PDC y autentificación LDAPSamba como PDC y autentificación LDAP
Samba como PDC y autentificación LDAP
 
Manual de instalacion samba
Manual de instalacion sambaManual de instalacion samba
Manual de instalacion samba
 

Mehr von Javier Muñoz

Linux ud14 - requisitos previos para configurar linux como controlador
Linux   ud14 - requisitos previos para configurar linux como controladorLinux   ud14 - requisitos previos para configurar linux como controlador
Linux ud14 - requisitos previos para configurar linux como controlador
Javier Muñoz
 
Linux ud12 - configuracion de iptables en linux
Linux   ud12 - configuracion de iptables en linuxLinux   ud12 - configuracion de iptables en linux
Linux ud12 - configuracion de iptables en linux
Javier Muñoz
 
Linux ud11 - configuracion de red en linux
Linux   ud11 - configuracion de red en linuxLinux   ud11 - configuracion de red en linux
Linux ud11 - configuracion de red en linux
Javier Muñoz
 
Linux ud10 - gestion del software
Linux   ud10 - gestion del softwareLinux   ud10 - gestion del software
Linux ud10 - gestion del software
Javier Muñoz
 
Linux ud9 - gestion de particiones en linux
Linux   ud9 - gestion de particiones en linuxLinux   ud9 - gestion de particiones en linux
Linux ud9 - gestion de particiones en linux
Javier Muñoz
 
Linux ud8 - montar y desmontar unidades en linux
Linux   ud8 - montar y desmontar unidades en linuxLinux   ud8 - montar y desmontar unidades en linux
Linux ud8 - montar y desmontar unidades en linux
Javier Muñoz
 
Linux ud7 - gestion de procesos
Linux   ud7 - gestion de procesosLinux   ud7 - gestion de procesos
Linux ud7 - gestion de procesos
Javier Muñoz
 
Linux ud6 - permisos de archivos
Linux   ud6 - permisos de archivosLinux   ud6 - permisos de archivos
Linux ud6 - permisos de archivos
Javier Muñoz
 
Linux ud5 - gestion de usuarios
Linux   ud5 - gestion de usuariosLinux   ud5 - gestion de usuarios
Linux ud5 - gestion de usuarios
Javier Muñoz
 
Linux ud4 - editor vi
Linux   ud4 - editor viLinux   ud4 - editor vi
Linux ud4 - editor vi
Javier Muñoz
 
Linux ud3 - redireccionamiento y tuberias
Linux   ud3 - redireccionamiento y tuberiasLinux   ud3 - redireccionamiento y tuberias
Linux ud3 - redireccionamiento y tuberias
Javier Muñoz
 
Linux ud2 - comandos gestion archivos
Linux   ud2 - comandos gestion archivosLinux   ud2 - comandos gestion archivos
Linux ud2 - comandos gestion archivos
Javier Muñoz
 
Linux ud1 - introduccion linux
Linux   ud1 - introduccion linuxLinux   ud1 - introduccion linux
Linux ud1 - introduccion linux
Javier Muñoz
 

Mehr von Javier Muñoz (15)

Java util
Java utilJava util
Java util
 
Clase math.java
Clase math.javaClase math.java
Clase math.java
 
Linux ud14 - requisitos previos para configurar linux como controlador
Linux   ud14 - requisitos previos para configurar linux como controladorLinux   ud14 - requisitos previos para configurar linux como controlador
Linux ud14 - requisitos previos para configurar linux como controlador
 
Linux ud12 - configuracion de iptables en linux
Linux   ud12 - configuracion de iptables en linuxLinux   ud12 - configuracion de iptables en linux
Linux ud12 - configuracion de iptables en linux
 
Linux ud11 - configuracion de red en linux
Linux   ud11 - configuracion de red en linuxLinux   ud11 - configuracion de red en linux
Linux ud11 - configuracion de red en linux
 
Linux ud10 - gestion del software
Linux   ud10 - gestion del softwareLinux   ud10 - gestion del software
Linux ud10 - gestion del software
 
Linux ud9 - gestion de particiones en linux
Linux   ud9 - gestion de particiones en linuxLinux   ud9 - gestion de particiones en linux
Linux ud9 - gestion de particiones en linux
 
Linux ud8 - montar y desmontar unidades en linux
Linux   ud8 - montar y desmontar unidades en linuxLinux   ud8 - montar y desmontar unidades en linux
Linux ud8 - montar y desmontar unidades en linux
 
Linux ud7 - gestion de procesos
Linux   ud7 - gestion de procesosLinux   ud7 - gestion de procesos
Linux ud7 - gestion de procesos
 
Linux ud6 - permisos de archivos
Linux   ud6 - permisos de archivosLinux   ud6 - permisos de archivos
Linux ud6 - permisos de archivos
 
Linux ud5 - gestion de usuarios
Linux   ud5 - gestion de usuariosLinux   ud5 - gestion de usuarios
Linux ud5 - gestion de usuarios
 
Linux ud4 - editor vi
Linux   ud4 - editor viLinux   ud4 - editor vi
Linux ud4 - editor vi
 
Linux ud3 - redireccionamiento y tuberias
Linux   ud3 - redireccionamiento y tuberiasLinux   ud3 - redireccionamiento y tuberias
Linux ud3 - redireccionamiento y tuberias
 
Linux ud2 - comandos gestion archivos
Linux   ud2 - comandos gestion archivosLinux   ud2 - comandos gestion archivos
Linux ud2 - comandos gestion archivos
 
Linux ud1 - introduccion linux
Linux   ud1 - introduccion linuxLinux   ud1 - introduccion linux
Linux ud1 - introduccion linux
 

Linux ud16 - usuarios de dominio de samba

  • 1. UNIDAD DIDACTICA 16 USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO LINUX SERVER Eduard Lara 1
  • 2. 1. INTRODUCCIÓN En Windows Server: - Los usuarios y grupos dados de alta cuando el equipo es un servidor independiente, son locales al equipo. Sólo pueden iniciar sesión en este equipo y no lo podían hacer conectándose a ningún controlador de dominio. - Al promover el servidor independiente a controlador de dominio (instalando el Active Directory), la gestión de usuarios que se hace se refiere a usuarios globales del dominio, es decir, usuarios que pueden iniciar sesión en el dominio desde el propio equipo Windows Server, o iniciar sesión desde cualquier cliente Windows o Linux de la red. Los usuarios locales dejan de tener sentido en el equipo. 2
  • 3. 1. INTRODUCCIÓN En Linux Server: (igual que en Windows Server) - Los usuarios dados de alta antes de la promoción a DC, sólo son usuarios locales del equipo y pueden iniciar sesión en el mismo local o de forma remota (telnet, VNC) - Si el equipo Linux Server es un controlador de dominio, los usuarios gestionados no son usuarios locales al equipo, sino globales al dominio, es decir, usuarios que se validarán desde otros clientes. Son los mismos usuarios globales que se crean en Active Directory. En Linux a este tipo de usuarios se les denomina usuarios Samba. Serán usuarios locales del equipo, habilitados como usuarios del controlador de dominio (con otros privilegios y permisos) 3
  • 4. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 1. Ir a la herramienta de configuración de usuarios: Sistema/Administración/Usuarios y grupos Paso 2. Para poder configurar tanto los usuarios como los grupos locales, tendremos que estar autentificados como super-usuario. Hacer click en Desbloquear para acceder al usuario root. 4
  • 5. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 3. Por defecto encontramos dos usuarios ya definidos en el sistema: root y usuario_propio. Hacemos click en el botón Añadir usuario, para dar de alta un nuevo usuario. 5
  • 6. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA - Usuario. Nombre con el que el usuario se validará al sistema. No debe contener espacios en blanco ni caracteres especiales. - Nombre real. Indica una descripción completa del usuario que estamos dando de alta, pero no es obligatoria. - Perfil. Importante pestaña. Indicaremos si queremos un usuario del escritorio (normal), un usuario sin privilegios o un usuario con privilegios de administrador. - Información de contacto. Se utiliza para ampliar la información que referencia al usuario. - Contraseña. Introduciremos por duplicado la contraseña asignada a este usuario y tendrá una longitud superior a 6 caracteres. 6
  • 7. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 4. En la pestaña Privilegios del usuario podremos personalizar el perfil del mismo, de acuerdo a las características que se muestran 7
  • 8. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 5. En la pestaña Avanzado podremos indicar: - El lugar y el nombre donde se creará la carpeta personal de trabajo de este usuario - El tipo de Shell a utilizar. - El grupo que inicialmente pertenecerá este usuario. - El ID (Identificador) asignado al usuario que estamos dando de alta (un número normalmente superior a 1000) 8
  • 9. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 6. Para modificar un usuario, lo seleccionaremos y posteriormente haremos click en el botón Propiedades. Lo único que no podemos modificar es el login de usuario. El resto de datos son modificables. El modo gráfico no permite cambiar la contraseña como en Windows: “El usuario debe cambiar la contraseña en el siguiente inicio de sesión”, “El usuario no puede cambiar la contraseña, etc”, sólo se puede hacer mediante comandos 9
  • 10. 2. GESTIÓN DE USUARIOS LOCALES DE FORMA GRÁFICA Paso 7. Para dar de baja a un usuario, haremos click en el botón Borrar una vez seleccionado el usuario. Al borrar el usuario, su directorio personal de trabajo no se borrará , ya que puede contener documentos, que sean de utilidad para el resto de usuarios del sistema. La carpeta personal de trabajo se puede eliminar de forma manual con privilegios de súper usuario. 10
  • 11. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Creación de usuarios Samba en entorno gráfico Paso 1. Para crear usuarios Samba en el controlador de dominio lo primero es crear usuarios normales en el equipo. Ir a la herramienta de configuración de usuarios Sistema/Administración/Usuarios y grupos. Paso 2. Desbloquear la herramienta y autentificarnos como super usuarios. Paso 3. Añadir un nuevo usuario. Hacer click en el botón Añadir Usuario e introducir los siguientes datos: - Usuario: “juanperez” (indicar login del alumno) - Nombre Real: “Juancho Perez” (indicar descripción del alumno) - Perfil : Administrador - Establecer contraseña a mano 11
  • 12. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Paso 4. Rellenar los datos de la pestaña Información de contacto - Ubicación en la oficina: “Planta segunda UPC ESI2T” - Teléfono del trabajo: 54600001 (el que se desee) - Teléfono del domicilio: 54600000 (el que se desee) Paso 5. Introducidos todos estos datos, pulsaremos el botón Aceptar y habremos dado de alta un usuario. Paso 6. Para hacer que estos usuarios sean usuarios Samba, tendremos que instalar la herramienta system-config-samba. Ir a Synaptic y desde allá buscar e instalar dicho paquete. Paso 7. Una vez instalada esta herramienta, acceder a ella desde Sistema/Administración/Samba o desde un terminal ejecutando: System-config-samba. Existe un BUG reconocido del system-config-samba https://bugs.launchpad.net/ubuntu/+source/system-config-samba/+bug/474589 12
  • 13. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Bug de system-config-samba Peta si intentamos dar el mismo nombre a dos recursos compartidos Paso 8. Comentar las líneas de la sección [printers] del fichero smb.conf. Gedit /etc/samba/smb.conf Paso 9. Abrir el fichero /usr/share/system-config-samba/ sambaParser.py y antes de la línea de la clase SambaSection poner class Error(Exception): pass (poner la indentación) 13
  • 14. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Paso 10. Desde la herramienta system-config-samba, pulsar en Preferencias/Usuarios Samba. En la lista solamente se muestran tres usuarios: nobody (ninguno), root y el usuario con el que hicimos la instalación del sistema operativo. El usuario nobody es un usuario externo que tiene acceso al equipo a través de Samba y que pertenece al grupo nogroup. Gracias a esto podemos cambiar el nombre de usuario y nombre de grupo a nuestras carpetas, con el fin de que el sistema también sepa quién es el propietario de esa carpeta. Paso 11. Desde Preferencias/Usuarios Samba pulsar en el botón Añadir Usuario para poder hacer que algunos de los usuarios locales que hemos creado en el equipo sean catalogados como usuarios Samba. Paso 12. Pulsar en Nombre de usuario Linux y se desplegará la lista de usuarios locales del equipo. Seleccionamos el usuario “juanperez” anteriormente creado (debe ser el creado por el alumno) 14
  • 15. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Paso 13. En la casilla nombre de usuario Windows introducir el nombre del usuario que desde un equipo Windows podrá acceder a los recursos compartidos con Samba. NOTA: Se recomienda poner el mismo nombre que el nombre de usuario Unix ya que cuando nos validemos desde un equipo Windows al controlador de dominio utilizaremos el nombre Linux, para realizar la validación, pero al hacerlo desde un equipo Windows, este nombre será el que interprete Samba como nombre Windows. Por ello, si coinciden los nombres no tendremos ningún problema de acceso a los recursos compartidos. Paso 14. Introducir la contraseña del usuario Samba por duplicado, que no tiene que coincidir con la que se le asignó al usuario al crearlo desde Usuarios y grupos. No es conveniente que sea la misma, ya que si asignamos la misma contraseña un usuario validado al sistema tendrá acceso a los recursos compartidos con Samba y al resto de recursos del equipo, cuestión que no queremos. Paso 15. Al hacer click en Aceptar tenemos al mismo usuario catalogado como usuario Unix y como usuario Samba, cada uno con su contraseña, pero con el mismo login. 15
  • 16. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Creación de usuarios Samba en modo texto Realizaremos las mismas operaciones anteriores en entorno gráfico, pero sin necesidad de instalar ninguna herramienta específica. Paso 16. Desde un terminal, ejecutar: adduser “juanperez2” (nombre del alumno) Pulsar Intro e introducir la contraseña por duplicado (p.e UPC). Rellenar el resto de datos identificativos del usuario. Paso 17. Convertirlo en usuario Samba. Ejecutar el comando: smbpasswd -a “juanperez2” New SMB password: El nombre de usuario Windows Retype new SMB password: que se le asignará a este usuario será el mismo. Added user “juanperez2” Paso 18. Ir a la herramienta gráfica de samba y comprobar que ese usuario se ha agregado al dominio 16
  • 17. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO Creación de usuarios Samba con Swat Las operaciones realizadas anteriormente, en entorno gráfico y texto, también las podemos hacer con Swat. Paso 19. Crear un usuario UNIX. Da igual en entorno gráfico que en modo texto. Llamarlo “juanperez3” (nombre del usuario) Paso 20. Ejecutar Swat. Lanzar el navegador Web Firefox y en la barra de direcciones teclear http://localhost:901. Paso 21. Hacer click en Password. Paso 22. En la zona Server Password Management, introducir el nombre de usuario Unix creado con anterioridad, la contraseña por duplicado y pulsar el botón Add New User. De esta forma, acabamos de hacer lo mismo que en los dos casos anteriores, eso sí, por diferentes vías. 17
  • 18. PRACTICA 16. USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO 18