Obrigado Marcelo pelas dicas,

>Você consegue visualizar e acessar os compartilhamentos deste servidor 
>executando \\ip_do_servidor e informando um usuário e >senha em algum 
>computador que ainda não esteja no domínio?
Sim. Normalmente. O erro acontecia porque o servidor PDC perdia a eleição 
quando iniciava um outro PDC em uma das filiais.

>Você precisou efetuar alguma alteração no nsswitch, pam ou ldap?
>O testparm do Samba no seu PDC te retorna algum erro?
Sim, o ambiente (nsswitch, pam e samba) está devidamente configurado para 
usar LDAP. O testparm retorna tudo ok.

>Sobre a dúvida 1, normalmente usa wins ou broadcast, mas vai depender do 
>seu smb.conf.
Correto, perccebi que uma configuração errada para wins no samba causa 
erros, por exemplo, usando wins server de outras redes em um PDC.

>Sobre a dúvida 2, em cada rede eu colocaria um servidor de replicação do 
>LDAP e configuraria o servidor Samba como um BDC >do domínio principal. 
>Assim você teria menos problemas se as VPNs caírem.
Certo, eu já tenho uma réplica da base master (matriz) em cada filial, porém 
surgem aqui algumas limitações, por exemplo:

1- Se configurar um domínio diferente para cada filial, sendo o PDC para 
cujo domínio o servidor samba local, porém todos os PDC's usando a mesma 
base LDAP na matriz (embora possua réplicas nele), e deixar o samba de cada 
filial apontar para o ip do servidor LDAP na matriz, após ingressar máquinas 
nas filiais, ao se logar pela primeira vez gera um erro de senha e pelo que 
eu pude perceber, o erro acontece porque ao passar por dentro da vpn 
(OpenVPN) a criptografia da senha é desfeita ou alterada;

2- Se neste mesmo cenário acima (base ldap na matriz com réplicas slaves 
espalhadas nos servidores das filiais), configurar os samba's das filiais 
para usar as bases ldap locais, ou seja, apontar para 127.0.0.1 já que o 
servidor tem uma réplica, ao levantar o samba ele certamente não vai 
conseguir gravar na réplica local, e mesmo que conseguisse, o objeto criado 
por ele nessa réplica não seria replicada na master, por esse motivo eu 
preciso configurar os samba's nas filiais para e apontar para a base master 
e ela por sua vez replicar as mudanças.

Eu já pensei em usar BDC's nas filiais, porém me recordo que no passado, 
havia muitos problemas em replicar a SAM para BDC,s em samba, por isso 
desisti da idéia. No entanto as versões de samba que uso hoje são todas 3.x, 
será que nessa versão está mais estável esse serviço? teria alguma dica ou 
tutorial de como implementar para que fique funcional?

Valcir.
Netsul® Solutions
(46) 3224-6965 

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a