www.geisler.eti.br

liberdade....

  • Increase font size
  • Default font size
  • Decrease font size

Permissão de entrar no dominio (samba)

E-mail Print PDF

Quase todo lugar que eu conheço, quando uma maquina com windows XP (ou superior) precisa entrar no dominio, agente precisa digitar o login e senha do usuário administrador do dominio.

Isso acaba virando um problema, pois o administrador do dominio não precisa de permissões para apagar, mover arquivos, e sempre preocupado com isso coloco no script de login do administrador, eu coloco a linha abaixo:

 shutdown -f -t 2

Com isso, sei que quando alguém logar com ele, vai automaticamente efetuar logoff (não desliga a maquina).

 

Lendo sobre "permissões/direitos" no how-to oficial do samba , vi que temos como resolver isso, basta adicionar este direito a um usuário comum, com o comando abaixo:

net rpc rights grant "DOMINIO\usuário"  SeMachineAccountPrivilege -Uroot%senha

sendo que:

DOMINIO: é o nome do dominio do samba

USUÁRIO: é o usuário que terá os poderes

-Uroot%senha:  é o parâmetro de autenticação no samba (quem está executando o comando), e o que primeiro "root " é o administrador do dominio e a senha é a senha deste usuário, como dá para deduzir.

 Há outros privilégios, que não cheguei a utilizar ainda, exceto o que dá permissão de desligar a maquina remota, você pode pegar a lista com o comando abaixo:

net rpc rights list -Uroot%senha

São os privilegios abaixo:

 PrivilegioDescrição
 SeMachineAccountPrivilegeAdicionar maquinas no dominio.
 SePrintOperatorPrivilegeGerenciar Impressora.
 SeAddUsersPrivilegeAdicionar grupos e usuários no dominio .
 SeRemoteShutdownPrivilegeDesligar uma maquina remota.
 SeDiskOperatorPrivilegeGerenciar Discos e compartilhamentos.
 SeBackupPrivilegeBackup de arquivos e pastas.
 SeRestorePrivilegeRestaurar arquivos e pastas.
 SeTakeOwnershipPrivilege Apropriar-se de arquivos e outros objetos.

 

Espero te ajudado.

 

 

 

 

 

 

Add comment


Security code
Refresh

Banner

Menu principal