La mayor comunidad de Debian en español

Desesperado con Samba


Imagen de ZaiPower

By ZaiPower- Publicado21 Mayo 2003

Muy buenas,
Yo tenía una red local con una Debian Woody gestionando un dominio de clientes Windows 2000 vía samba.

Resulta que el disco duro del servidor se ha ido a pique y he vuelto a montarlo todo de nuevo.

Sin embargo cuando quiero integrar un cliente en el dominio me aperece el mensaje de error: "No se ha efectuado ninguna asignación entre los nombres de cuenta y los identificadores de seguridad".

He vuelto a dar de alta los usuarios y las máquinas en el servidor samba y a nivel local probando con smbclient -L los usuarios, incluído el root los reconoce.

¿Alguien sabé por qué pasa esto? ¡Una ayudita por caridad!

Tags
Imagen de ZaiPower

Me respondo a mí mismo:

He estado buscando en Internet y el problema debe de estar en lo siguiente: en un dominio Windows cada máquina concreta es identificada por un SID (identificador de seguridad).

Las cuentas de los usuarios y sus perfiles están asociados al SID del controlador del dominio. El resultado es que los equipos cliente se niegan a integrarse en el dominio aunque el nombre NetBios del servidor, la red y el dominio estén configurados igual porque la nueva máquina donde se ha montado el samba tiene un SID distinto del PDC original.

En www.richardsharpe.com comentan este problema pero la solución que dan sólo sirve con la versión 3.0 del Samba y si se ha actualizado sobre el PDC original.

Esto abre una inquietante cuestión. Según lo que yo he entendido entonces no es posible cambiar un PDC windows por uno Unix ya que los clientes no reconocerán al nuevo servidor, ¿no?.

Al final lo que yo he hecho ha sido cambiar el nombre del dominio, con lo que en la práctica es como configurar un nuevo dominio a partir de cero.

¿Alguien me puede aportar una idea mejor o corregirme si estoy confundido?

Imagen de ZaiPower

Ya, eso es lo primero que he intentado y nada. ¿Qué habré hecho mal?

La verdad es que no tiene ningún sentido que no puedas cambiar el servidor que actúa como controlador de un dominio y hacerlo de forma transparente. De no poder hacerlo la sustitución de un Windows NT/2000/XP Server por un Linux (en mi caso Debian) + Samba en un dominio ya funcional es simplemente imposible.

¿Alguien ha conseguido cambiar el PDC de un dominio sin tocar para nada la configuración de éste y los equipos cliente sin problemas?

Imagen de drstein

Respuesta a

Ya, eso es lo primero

Creo que no se puede por el problema del SID que comentan. En mi caso me pasó algo similar al reinstalar un Windows 2000 Server. Por mas que el servidor tenía una configuración idéntica a la instalación anterior tuve que pasar los clientes a un grupo de trabajo y volver a unirlos al dominio. Tampoco sirvió crear a mano las cuentas para los equipos.

Relacionado con Desesperado con Samba