[RESUELTO] No se propagan los usuarios recién creados

Ven aquí para compartir tus consejos y trucos para usar Samba4
Bloqueado
lpadumorvan
Mensajes: 2
Inscripciones: 14 sep 2021 - 19:34 horas.

15 de septiembre de 2021 - 7:53 AM

Hola,

antes que nada, gracias por su documentación tan completa y fácil de usar sobre Samba AD, gracias a los diferentes bloques de color en sus páginas.
Acabo de migrar de Samba NT4 a Samba AD.
Todo salió bien.

También tengo un servidor de archivos Samba que uní al dominio con WinBind y un servidor Linux (sin Samba) que uní al dominio con sssd (siguiendo su documentación).
Los usuarios resultantes de la migración pueden:
- montar los recursos compartidos definidos en el servidor de archivos Samba sin ningún problema desde una sesión abierta en un PC Windows 10 unido al dominio.
- abrir sesiones SSH en el servidor Linux

sin ningún problema. Sin embargo, si creo un nuevo usuario en Samba AD con: `samba-tool user create`, este nuevo usuario no puede montar los recursos compartidos del servidor de archivos (invariablemente me pide un nombre de usuario y una contraseña).

Este nuevo usuario tampoco puede abrir una sesión SSH en el servidor Linux. El registro de sssd en el servidor Linux informa "usuario desconocido".

En el servidor Linux, `getent passwd` no muestra este nuevo usuario.
En el servidor de archivos Samba, `wbinfo -u` sí lo muestra correctamente.

Sin embargo, este nuevo usuario puede iniciar sesión sin problemas en un PC con Windows 10 recién incorporado o en un PC ya incluido en la migración, pero una vez conectado, no puede acceder a los recursos compartidos definidos en el servidor de archivos Samba (las solicitudes de nombre de usuario y contraseña fallan).

De hecho, ni el servidor de archivos Samba ni el servidor Linux reconocen a este nuevo usuario, como si Samba AD no se hubiera propagado a ellos.

¿Cuál es el problema? ¿Es Samba AD o mi método para crear un nuevo usuario?

En el archivo smb.conf del servidor de archivos, utilicé correctamente el modo "rfc2307" (porque estaba migrando desde SambaNT4), y en el archivo sssd.conf del servidor Linux, agregué "ldap_id_mapping = False".

Gracias.

Saludos,
D. Vuillet
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

16 de septiembre de 2021 - 14:15

Hola,
este foro está destinado principalmente a reportar problemas con la documentación o los repositorios de paquetes de Samba (deb o rpm).
Para preguntas sobre el uso, lo mejor es consultar la lista de correo oficial de Samba; allí la siguen muchas más personas.
Respecto a tu problema, probablemente olvidaste configurar los atributos UNIX (uidNumber/gidNumber para tus nuevos usuarios). Pero como ya se mencionó, lo mejor es hacer estas preguntas en la lista de correo oficial de Samba.
Saludos,
Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
lpadumorvan
Mensajes: 2
Inscripciones: 14 sep 2021 - 19:34 horas.

17 de septiembre de 2021 - 15:46

Hola,

gracias por su ayuda; ese era, efectivamente, el problema.

D. Vuillet
Bloqueado