<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Punjab_samba_architectural_change</id>
	<title>Punjab samba architectural change - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Punjab_samba_architectural_change"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Punjab_samba_architectural_change&amp;action=history"/>
	<updated>2026-07-25T06:45:56Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Punjab_samba_architectural_change&amp;diff=1571&amp;oldid=prev</id>
		<title>Abhinav at 10:45, 19 February 2014</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Punjab_samba_architectural_change&amp;diff=1571&amp;oldid=prev"/>
		<updated>2014-02-19T10:45:11Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 10:45, 19 February 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Line 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[category:Punjab&#039;s IFMS-IWDMS Project]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Abhinav</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Punjab_samba_architectural_change&amp;diff=1570&amp;oldid=prev</id>
		<title>Abhinav: Created page with &quot;     == Samba Cluster for Punjab&#039;s IFMS-IWDMS project ==   Abhinav Sharma  Tetra Information Services            ==Introduction==    The client wanted a Domain Controller, wit...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Punjab_samba_architectural_change&amp;diff=1570&amp;oldid=prev"/>
		<updated>2014-02-19T10:44:11Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;     == Samba Cluster for Punjab&amp;#039;s IFMS-IWDMS project ==   Abhinav Sharma  Tetra Information Services            ==Introduction==    The client wanted a Domain Controller, wit...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== Samba Cluster for Punjab&amp;#039;s IFMS-IWDMS project ==&lt;br /&gt;
&lt;br /&gt;
 Abhinav Sharma&lt;br /&gt;
 Tetra Information Services&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Introduction==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 The client wanted a Domain Controller, with a centralized authentication mechanism. To ensure this,&lt;br /&gt;
 Samba 3.5 was installed with 389-Directory server at the backend.&lt;br /&gt;
&lt;br /&gt;
 This document has been divided into two parts, one detailing the installation of the Samba ;&lt;br /&gt;
 and the other showing the steps taken to integrate it with the ldap server,&lt;br /&gt;
 389-DS and configuring it as a Primary Domain Controller (PDC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Prerequisites:==&lt;br /&gt;
&lt;br /&gt;
 1) Installation of RHEL 6.3&lt;br /&gt;
 2) yum must be configured to ensure Samba and other dependencies can be downloaded&lt;br /&gt;
 3) 389-DS must already be setup prior to this installation&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Servers==&lt;br /&gt;
 Two servers have been set up as follows:&lt;br /&gt;
 pbifmsntp1.pbifmsiwdms.pjb - 192.168.10.81&lt;br /&gt;
 pbifmsntp2.pbifmsiwdms.pjb - 192.168.10.82&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Active node: pbifmsntp1.pbifmsiwdms.pjb  &lt;br /&gt;
 Standby node: pbifmsntp2.pbifmsiwdms.pjb&lt;br /&gt;
 Mounted HDD: /dev/mapper/csmb_vg-csmb_lv ;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Required Packages== &lt;br /&gt;
&lt;br /&gt;
 • samba &lt;br /&gt;
 • samba-common &lt;br /&gt;
 • samba-winbind-clients&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Configuration Of LAM:==&lt;br /&gt;
&lt;br /&gt;
 vim /var/lib/ldap-account-manager/config/admin.conf&lt;br /&gt;
&lt;br /&gt;
 # LDAP Account Manager configuration&lt;br /&gt;
 #&lt;br /&gt;
 # Please do not modify this file manually. The configuration can be done completely by the LAM GUI.&lt;br /&gt;
 #&lt;br /&gt;
 ###################################################################################################&lt;br /&gt;
&lt;br /&gt;
 # server address (e.g. ldap://localhost:389 or ldaps://localhost:636)&lt;br /&gt;
 ServerURL: ldap://192.168.10.98:389&lt;br /&gt;
&lt;br /&gt;
 # list of users who are allowed to use LDAP Account Manager&lt;br /&gt;
 # names have to be seperated by semicolons&lt;br /&gt;
 # e.g. admins: cn=admin,dc=yourdomain,dc=org;cn=root,dc=yourdomain,dc=org&lt;br /&gt;
 Admins: cn=Directory manager&lt;br /&gt;
&lt;br /&gt;
 # password to change these preferences via webfrontend (default: lam)&lt;br /&gt;
 Passwd: {SSHA}cjKUoXZejBFB1BWzv7htxcVfKeg= P/mJQQ==&lt;br /&gt;
&lt;br /&gt;
 # suffix of tree view&lt;br /&gt;
 # e.g. dc=yourdomain,dc=org&lt;br /&gt;
 treesuffix: dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
&lt;br /&gt;
 # default language (a line from config/language)&lt;br /&gt;
 defaultLanguage: en_GB.utf8:UTF-8:English (Great Britain)&lt;br /&gt;
&lt;br /&gt;
 # Path to external Script&lt;br /&gt;
 scriptPath:&lt;br /&gt;
&lt;br /&gt;
 # Server of external Script&lt;br /&gt;
 scriptServer:&lt;br /&gt;
&lt;br /&gt;
 # Access rights for home directories&lt;br /&gt;
 scriptRights: 750&lt;br /&gt;
&lt;br /&gt;
 # Number of minutes LAM caches LDAP searches.&lt;br /&gt;
 cachetimeout: 5&lt;br /&gt;
&lt;br /&gt;
 # LDAP search limit.&lt;br /&gt;
 searchLimit: 0&lt;br /&gt;
&lt;br /&gt;
 # Module settings&lt;br /&gt;
&lt;br /&gt;
 modules: posixAccount_minUID: 10000&lt;br /&gt;
 modules: posixAccount_maxUID: 30000&lt;br /&gt;
 modules: posixAccount_minMachine: 50000&lt;br /&gt;
 modules: posixAccount_maxMachine: 60000&lt;br /&gt;
 modules: posixGroup_minGID: 10000&lt;br /&gt;
 modules: posixGroup_maxGID: 20000&lt;br /&gt;
 modules: posixGroup_pwdHash: SSHA&lt;br /&gt;
 modules: posixAccount_pwdHash: SSHA &lt;br /&gt;
&lt;br /&gt;
 # List of active account types.&lt;br /&gt;
 activeTypes: user,group,host,smbDomain&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 types: suffix_user: ou=People,dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
 types: attr_user: #uid;#givenName;#sn;#uidNumber;#gidNumber&lt;br /&gt;
 types: modules_user: inetOrgPerson,posixAccount,shadowAccount,sambaSamAccount&lt;br /&gt;
&lt;br /&gt;
 types: suffix_group: ou=Groups,dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
 types: attr_group: #cn;#gidNumber;#memberUID;#description&lt;br /&gt;
 types: modules_group: posixGroup,sambaGroupMapping&lt;br /&gt;
&lt;br /&gt;
 types: suffix_host: ou=computers,dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
 types: attr_host: #cn;#description;#uidNumber;#gidNumber&lt;br /&gt;
 types: modules_host: account,posixAccount,sambaSamAccount&lt;br /&gt;
&lt;br /&gt;
 types: suffix_smbDomain: dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
 types: attr_smbDomain: sambaDomainName:Domain name;sambaSID:Domain SID&lt;br /&gt;
 types: modules_smbDomain: sambaDomain&lt;br /&gt;
&lt;br /&gt;
 # Password mail subject&lt;br /&gt;
 lamProMailSubject: Your password was reset&lt;br /&gt;
&lt;br /&gt;
 # Password mail text&lt;br /&gt;
 lamProMailText: Dear @@givenName@@ @@sn@@,+::++::+your password was reset to:&lt;br /&gt;
 @@newPassword@@+::++::++::+Best regards+::++::+deskside  support+::+&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # enable TLS encryption&lt;br /&gt;
 useTLS: no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Access level for this profile.&lt;br /&gt;
 accessLevel: 100&lt;br /&gt;
&lt;br /&gt;
 # Login method.&lt;br /&gt;
 loginMethod: list&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Search suffix for LAM login.&lt;br /&gt;
 loginSearchSuffix: dc=yourdomain,dc=org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Search filter for LAM login.&lt;br /&gt;
 loginSearchFilter: uid=%USER%&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Bind DN for login search.&lt;br /&gt;
 loginSearchDN:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Bind password for login search.&lt;br /&gt;
 loginSearchPassword: asd1234f&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # HTTP authentication for LAM login.&lt;br /&gt;
 httpAuthentication: false&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Password mail from&lt;br /&gt;
 lamProMailFrom:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # Password mail reply-to&lt;br /&gt;
 lamProMailReplyTo:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Password mail is HTML&lt;br /&gt;
lamProMailIsHTML: false&lt;br /&gt;
modules: sambaSamAccount_timeZone: 0&lt;br /&gt;
modules: sambaSamAccount_lmHash: yes&lt;br /&gt;
modules: sambaSamAccount_hideHomeDrive: false&lt;br /&gt;
modules: sambaSamAccount_hideHomePath: false&lt;br /&gt;
modules: sambaSamAccount_hideProfilePath: false&lt;br /&gt;
modules: sambaSamAccount_hideLogonScript: false&lt;br /&gt;
modules: sambaSamAccount_hideWorkstations: false&lt;br /&gt;
modules: sambaSamAccount_hideLogonHours: false&lt;br /&gt;
modules: sambaSamAccount_hideTerminalServer: false&lt;br /&gt;
modules: posixAccount_primaryGroupAsSecondary: false&lt;br /&gt;
modules: inetOrgPerson_hideDescription: false&lt;br /&gt;
modules: inetOrgPerson_hideStreet: false&lt;br /&gt;
modules: inetOrgPerson_hidePostOfficeBox: false&lt;br /&gt;
modules: inetOrgPerson_hidePostalCode: false&lt;br /&gt;
modules: inetOrgPerson_hideLocation: false&lt;br /&gt;
modules: inetOrgPerson_hideState: false&lt;br /&gt;
modules: inetOrgPerson_hidePostalAddress: false&lt;br /&gt;
modules: inetOrgPerson_hideRegisteredAddress: false&lt;br /&gt;
modules: inetOrgPerson_hideOfficeName: false&lt;br /&gt;
modules: inetOrgPerson_hideRoomNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideTelephoneNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideHomeTelephoneNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideMobileNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideFaxNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideEMailAddress: false&lt;br /&gt;
modules: inetOrgPerson_hideJobTitle: false&lt;br /&gt;
modules: inetOrgPerson_hideCarLicense: false&lt;br /&gt;
modules: inetOrgPerson_hideEmployeeType: false&lt;br /&gt;
modules: inetOrgPerson_hideBusinessCategory: false&lt;br /&gt;
modules: inetOrgPerson_hideDepartments: false&lt;br /&gt;
modules: inetOrgPerson_hideManager: false&lt;br /&gt;
modules: inetOrgPerson_hideO: false&lt;br /&gt;
modules: inetOrgPerson_hideEmployeeNumber: false&lt;br /&gt;
modules: inetOrgPerson_hideInitials: false&lt;br /&gt;
modules: inetOrgPerson_hideLabeledURI: false&lt;br /&gt;
tools: tool_hide_toolPDFEditor: false&lt;br /&gt;
tools: tool_hide_toolProfileEditor: false&lt;br /&gt;
tools: tool_hide_toolFileUpload: false&lt;br /&gt;
tools: tool_hide_toolSchemaBrowser: false&lt;br /&gt;
tools: tool_hide_toolServerInformation: false&lt;br /&gt;
tools: tool_hide_toolOUEditor: false&lt;br /&gt;
tools: tool_hide_toolTests: false                                                                                                                                                                                                   &lt;br /&gt;
==PAM Configuration== &lt;br /&gt;
&lt;br /&gt;
 Chack if nss_ldap is installed with: &lt;br /&gt;
&lt;br /&gt;
 # rpm -qa|grep -i nss-ldap &lt;br /&gt;
&lt;br /&gt;
 otherwise: &lt;br /&gt;
&lt;br /&gt;
 # yum install nss-pam-ldapd&lt;br /&gt;
&lt;br /&gt;
 On both the samba nodes, run this:&lt;br /&gt;
&lt;br /&gt;
 authconfig --enableldap --enableldapauth --disablenis \&lt;br /&gt;
 --enablecache –ldapserver=ldap1.pbifmsiwdms.pjb\&lt;br /&gt;
 --ldapbasedn=dc=pbifmsiwdms,dc=pjb --updateall &lt;br /&gt;
&lt;br /&gt;
    Then ensure ldap.conf has the following settings: &lt;br /&gt;
 URI ldap://ldap1.pbifmsiwdms.pjb/ ldap://ldap2.pbifmsiwdms.pjb/ &lt;br /&gt;
 TLS_CACERTDIR /etc/openldap/cacerts &lt;br /&gt;
 TLS_REQCERT allow &lt;br /&gt;
 TLS_CACERT /etc/openldap/cacerts/cacert.asc &lt;br /&gt;
 BASE dc=pbifmsiwdms,dc=pjb &lt;br /&gt;
 HOST pbifmsntp1.pbifmsiwdms.pjb &lt;br /&gt;
 binddn &amp;quot;cn=Directory manager&amp;quot; &lt;br /&gt;
 bindpw asd1234f &lt;br /&gt;
 rootbinddn &amp;quot;cn=Directory manager&amp;quot; &lt;br /&gt;
 port 389 &lt;br /&gt;
 bind_policy soft &lt;br /&gt;
 nss_reconnect_tries 2 &lt;br /&gt;
 nss_base_passwd         ou=People,dc=pbifmsiwdms,dc=pjb?one &lt;br /&gt;
 nss_base_passwd         ou=Computers,dc=pbifmsiwdms,dc=pjb?one &lt;br /&gt;
 nss_base_shadow         ou=People,dc=pbifmsiwdms,dc=pjb?one &lt;br /&gt;
 nss_base_group          ou=Groups,dc=pbifmsiwdms,dc=pjb?one &lt;br /&gt;
&lt;br /&gt;
 Without configuring ldap.conf, samba will not search posix accounts into ldap. Also, ensure that DNS has been setup.&lt;br /&gt;
 Architecture Diagram&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba Configuration:==&lt;br /&gt;
&lt;br /&gt;
[global]&lt;br /&gt;
workgroup = PUNJABGOVT&lt;br /&gt;
netbios name= PUNJABGOVT1&lt;br /&gt;
security = user&lt;br /&gt;
passdb backend = ldapsam:ldap://ldap1.pbifmsiwdms.pjb/&lt;br /&gt;
hosts allow = 127.0.0.1 192.168.10.0/24 192.168.20.0/24 192.168.70.0/24 10.10.20.0/24 10.10.22.0/24 172.22.0.0/16&lt;br /&gt;
smb ports = 139&lt;br /&gt;
ldap admin dn = cn=Directory Manager&lt;br /&gt;
ldap suffix = dc=pbifmsiwdms,dc=pjb&lt;br /&gt;
ldap user suffix = ou=People&lt;br /&gt;
ldap machine suffix = ou=Computers&lt;br /&gt;
ldap group suffix = ou=Groups&lt;br /&gt;
lanman auth = yes&lt;br /&gt;
client lanman auth = yes&lt;br /&gt;
log file = /var/log/samba/%m.log&lt;br /&gt;
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192&lt;br /&gt;
#obey pam restrictions = no&lt;br /&gt;
ldap passwd sync = yes&lt;br /&gt;
os level = 65&lt;br /&gt;
domain logons = yes&lt;br /&gt;
domain master = yes&lt;br /&gt;
local master = yes&lt;br /&gt;
preferred master = yes&lt;br /&gt;
ldap ssl= off&lt;br /&gt;
wins support = yes&lt;br /&gt;
wins proxy = yes&lt;br /&gt;
logon path = \\%L\profiles\%U&lt;br /&gt;
logon home = \\%L\%U&lt;br /&gt;
&lt;br /&gt;
logon drive = H:&lt;br /&gt;
map to guest = bad user&lt;br /&gt;
logon script = logon.cmd&lt;br /&gt;
template shell = /bin/false&lt;br /&gt;
winbind use default domain = no&lt;br /&gt;
map to guest = bad user&lt;br /&gt;
map untrusted to domain = Yes&lt;br /&gt;
enable privileges = yes&lt;br /&gt;
lm announce = yes&lt;br /&gt;
pam password change = yes&lt;br /&gt;
passwd program = /usr/sbin/smbldap-passwd  %u&lt;br /&gt;
&lt;br /&gt;
log level = 3&lt;br /&gt;
max log size = 1000&lt;br /&gt;
syslog only = no&lt;br /&gt;
syslog = 3&lt;br /&gt;
&lt;br /&gt;
name resolve order = wins lmhosts hosts bcast&lt;br /&gt;
username map = /etc/samba/smbusers&lt;br /&gt;
add user script = /usr/sbin/smbldap-useradd -a %u&lt;br /&gt;
add machine script = /usr/sbin/smbldap-useradd -w %u&lt;br /&gt;
add group script = /usr/sbin/smbldap-groupadd -p &amp;quot;%g&amp;quot;&lt;br /&gt;
delete group script = /usr/sbin/smbldap-groupdel &amp;quot;%g&amp;quot;&lt;br /&gt;
add user to group script = /usr/sbin/smbldap-groupmod -m &amp;quot;%u&amp;quot; &amp;quot;%g&amp;quot;&lt;br /&gt;
set primary group script = /usr/sbin/smbldap-usermod -g &amp;#039;%g&amp;#039; &amp;#039;%u&amp;#039;&lt;br /&gt;
delete user from group script = /usr/sbin/smbldap-groupmod -x &amp;#039;%u&amp;#039; &amp;#039;%g&amp;#039;&lt;br /&gt;
admin users = root&lt;br /&gt;
winbind enum groups = No&lt;br /&gt;
winbind trusted domains only = yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[netlogon]&lt;br /&gt;
path = /mnt/gfs2/samba/netlogon&lt;br /&gt;
read only = yes&lt;br /&gt;
browsable = no&lt;br /&gt;
guest ok = yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[profiles]&lt;br /&gt;
path = /mnt/gfs2/samba/profiles&lt;br /&gt;
read only = no&lt;br /&gt;
create mask = 0600&lt;br /&gt;
directory mask = 0700&lt;br /&gt;
&lt;br /&gt;
#[profiles.V2]&lt;br /&gt;
#copy = profiles&lt;br /&gt;
#browseable = no&lt;br /&gt;
&lt;br /&gt;
[homes]&lt;br /&gt;
browsable = no&lt;br /&gt;
writable = yes&lt;br /&gt;
path = /mnt/gfs2/share/%u&lt;br /&gt;
&lt;br /&gt;
[csmb]&lt;br /&gt;
comment = Samba&lt;br /&gt;
public = yes&lt;br /&gt;
path = /mnt/gfs2/share&lt;br /&gt;
writeable = yes&lt;br /&gt;
ea support = yes&lt;br /&gt;
&lt;br /&gt;
[nitrobit]&lt;br /&gt;
path = /mnt/gfs2/samba/nitrobit&lt;br /&gt;
read only = no&lt;br /&gt;
public = yes&lt;br /&gt;
browsable = yes&lt;br /&gt;
writable = yes&lt;br /&gt;
guest ok = yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Create appropriate directories/permissions for the Samba shares defined in your configuration : 	&lt;br /&gt;
&lt;br /&gt;
 # mkdir -p /mnt/gfs2/samba &lt;br /&gt;
 # mkdir /mnt/gfs2/samba/{netlogon,profiles} &lt;br /&gt;
 # chown root:root -R /mnt/gfs2/samba &lt;br /&gt;
 # chmod 0755 /mnt/gfs2/samba/netlogon &lt;br /&gt;
 # chmod 1755 /mnt/gfs2/samba/profiles &lt;br /&gt;
 # mkdir -p /mnt/gfs2/nitrobit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Create a password for the ldap admin dn (the Directory Manager&amp;#039;s Password) in Samba&amp;#039;s secret file: &lt;br /&gt;
&lt;br /&gt;
 # smbpasswd -w &amp;lt;ldap-admin-password&amp;gt; &lt;br /&gt;
 Setting stored passnword for &amp;quot;cn=Directory Manager&amp;quot; in secrets.tdb &lt;br /&gt;
&lt;br /&gt;
 net getlocalsid &lt;br /&gt;
 SID for domain PUNJABGOVT is: S-1-5-21-4070117540-217532476-2757550252 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 If sid is not coming then you can Set manually by&lt;br /&gt;
 # Net setlocalsid  S-1-5-21-4070117540-217532476-2757550252&lt;br /&gt;
&lt;br /&gt;
 Then Ckeck Groups of ldpa server is coming or not by &lt;br /&gt;
&lt;br /&gt;
 # net groupmap list&lt;br /&gt;
 PUNJABGOVT\Domain Users (S-1-5-21-4070117540-217532476-2757550252-513) -&amp;gt; Domain Users&lt;br /&gt;
 Domain Guests (S-1-5-21-4070117540-217532476-2757550252-514) -&amp;gt; Domain Guests&lt;br /&gt;
 Domain Computers (S-1-5-21-4070117540-217532476-2757550252-515) -&amp;gt; Domain Computers&lt;br /&gt;
 Administrators (S-1-5-32-544) -&amp;gt; Administrators&lt;br /&gt;
 Account Operators (S-1-5-32-548) -&amp;gt; Account Operators&lt;br /&gt;
 Print Operators (S-1-5-32-550) -&amp;gt; Print Operators&lt;br /&gt;
 Backup Operators (S-1-5-32-551) -&amp;gt; Backup Operators&lt;br /&gt;
 Replicators (S-1-5-32-552) -&amp;gt; Replicators&lt;br /&gt;
 Power Users (S-1-5-21-4070117540-217532476-2757550252-2912) -&amp;gt; Power Users&lt;br /&gt;
 PUNJABGOVT\Domain Admins (S-1-5-21-4070117540-217532476-2757550252-512) -&amp;gt; Domain Admins&lt;br /&gt;
 PUNJABGOVT\TCSDC (S-1-5-21-4070117540-217532476-2757550252-39001) -&amp;gt; TCSDC&lt;br /&gt;
 PUNJAB-USERS (S-1-5-21-4070117540-217532476-2757550252-39003) -&amp;gt; PUNJAB-USERS&lt;br /&gt;
 Datacenter Administrator (S-1-5-21-4070117540-217532476-2757550252-39005) -&amp;gt; data_admin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba troubleshooting==&lt;br /&gt;
&lt;br /&gt;
 If the client computers get the error that they cannot contact the Domain Controller specified,&lt;br /&gt;
  then check if nmb is running. If not, start  it.&lt;br /&gt;
 # service nmb start&lt;br /&gt;
&lt;br /&gt;
 To check if an account can connect:&lt;br /&gt;
 # smbclient -L samba.pbifmsiwdms.pjb -U &amp;lt;username&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 To check if a user is read from the ldap server:&lt;br /&gt;
 # getent passwd &amp;lt;username&amp;gt;&lt;br /&gt;
 For example: &lt;br /&gt;
 # getent passwd admin &lt;br /&gt;
 admin:*:11071:5122:System User:/home/admin:/bin/bash&lt;br /&gt;
&lt;br /&gt;
 This will show the user&amp;#039;s POSIX details, as stored on the 389-DS server.&lt;br /&gt;
&lt;br /&gt;
 It can be similarly used for groups, as follows:&lt;br /&gt;
 # getent group &amp;#039;Domain Admins&amp;#039; &lt;br /&gt;
 Domain Admins:*:5122:admin &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &amp;#039;net&amp;#039; commands:&lt;br /&gt;
&lt;br /&gt;
 To see the group mappings:&lt;br /&gt;
 # net groupmap list&lt;br /&gt;
&lt;br /&gt;
 To add a group:&lt;br /&gt;
 # net groupmap add rid=513 \ &lt;br /&gt;
 ntgroup=&amp;#039;PUNJABGOVT\Domain Users&amp;#039; \&lt;br /&gt;
 unixgroup=&amp;#039;Domain Users&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 To see a group&amp;#039;s members:&lt;br /&gt;
 # net rpc group members &amp;quot;Domain Admins”&lt;br /&gt;
&lt;br /&gt;
 To see a members&amp;#039;s groups:&lt;br /&gt;
 # net rpc user info admin&lt;br /&gt;
&lt;br /&gt;
 To get the SID:&lt;br /&gt;
 # net getdomainsid&lt;br /&gt;
&lt;br /&gt;
     If Samba root/administrator users are blocked&lt;br /&gt;
   # pdbedit –c=’[]’ –-user=root&lt;br /&gt;
   # pdbedit –c=’[U]’ –-user=root&lt;br /&gt;
&lt;br /&gt;
==Test Join==&lt;br /&gt;
&lt;br /&gt;
 # Net rpc testjoin&lt;br /&gt;
 To join server in domain by admin user&lt;br /&gt;
 # net join –U admin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Manual Swich Over:==  &lt;br /&gt;
&lt;br /&gt;
 We have Done the manual Swich Over instead of Cluster Because any updation and upgradation &lt;br /&gt;
 of packages and operation System effect Cluster  directly or indirectly. Due to which whole architecture&lt;br /&gt;
 get disturbe.  So after Analysis and  discussion We proceed with Manual swich over.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 1.	Node1: &lt;br /&gt;
 # /etc/init.d/network restart&lt;br /&gt;
 #/etc/init.d/smb stop&lt;br /&gt;
 #/etc/init.d/nmb stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Node2:&lt;br /&gt;
&lt;br /&gt;
 # ifconfig eth0:0 192.168.10.93 netmask 255.255.255.0&lt;br /&gt;
 # /etc/init.d/smb start;&lt;br /&gt;
 #/etc/init.d/nmb start&lt;/div&gt;</summary>
		<author><name>Abhinav</name></author>
	</entry>
</feed>