<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /><title>9.3. Ajustando el archivo de configuración de Samba</title><link rel="stylesheet" href="./estilo.css" type="text/css" /><meta name="generator" content="DocBook XSL Stylesheets V1.64.1" /><meta name="keywords" content="Samba, configuración" /><link rel="home" href="index.html" title="Integración de redes con OpenLDAP, Samba, CUPS y PyKota" /><link rel="up" href="samba-configuracion-samba.html" title="Capítulo 9. Configuración de Samba" /><link rel="previous" href="samba-configuracion-estructura-smb.conf.html" title="9.2. Estructura del archivo smb.conf" /><link rel="next" href="samba-ajustes-finales-sistema.html" title="Capítulo 10. Ajustes finales en el sistema" /><meta xmlns="http://www.w3.org/TR/xhtml1/transitional" name="generator" content="Experimental LDP.XSL $Revision: 1.3 $"></meta>
  <!-- Generated by LDP XSLT customization layer
      based on Norman Walsh's DocBook XSL stylesheets.
      More information at http://www.linuxdoc.org/ -->
  </head><body><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">9.3. Ajustando el archivo de configuración de Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-configuracion-estructura-smb.conf.html">Anterior</a> </td><th width="60%" align="center">Capítulo 9. Configuración de Samba</th><td width="20%" align="right"> <a accesskey="n" href="samba-ajustes-finales-sistema.html">Siguiente</a></td></tr></table><hr /></div><div class="sect1" lang="es" xml:lang="es"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a id="samba-configuracion-samba-opciones"></a>9.3. Ajustando el archivo de configuración de Samba</h2></div></div><div></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-introduccion"></a>9.3.1. Introducción</h3></div></div><div></div></div><p>En esta sección se configurará Samba como un Controlador Primario de Dominio
		que almacena su base de datos <span class="acronym">SAM</span> en un servidor OpenLDAP.</p><p>Para la configuración se asumirá que:</p><div class="itemizedlist"><ul type="fillcircle"><li style="list-style-type: fillcircle"><p>El nombre del dominio será: <i class="emphasis">GSRDOMAIN</i></p></li><li style="list-style-type: fillcircle"><p>El nombre del servidor Netbios será: <i class="emphasis">TODOSCSI</i></p></li><li style="list-style-type: fillcircle"><p>El directorio home de los usuarios estará en:
				<tt class="filename">/home/samba/users/NOMBREUSUARIO</tt></p></li><li style="list-style-type: fillcircle"><p>Los perfiles móviles se almacenarán en:
				<tt class="filename">/home/samba/profiles/NOMBREUSUARIO</tt></p></li></ul></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-global"></a>9.3.2. [global] - sección global</h3></div></div><div></div></div><p>En la sección global se configurarán los parámetros globales del servidor. Entre otras
		cosas, se definirán los programas que serán utilizados para que un usuario pueda cambiar su
		clave (<i class="emphasis">passwd program</i>) y el diálogo que se establecerá entre el servidor
		y el usuario durante este cambio.</p><p>La opción “<span class="quote">add user script</span>” permite al demonio <span class="application">smb</span>
		añadir, como usuario root, una nueva máquina. Cuando una máquina contacta con el dominio,
		este script es llamado y la nueva máquina es añadida al dominio. Esto hace que la administración
		de las cuentas para las máquinas sea muy sencilla. Por razones de seguridad, no todas las
		máquinas pueden entrar en el dominio, sólo aquellas cuyo administrador tenga una cuenta
		con los privilegios suficientes.</p><p>En las secciones siguientes se mostrarán los parámetros más importantes de la configuración
		de Samba, en el <a href="samba-smb.conf-completo.html" title="Apéndice AC. Archivo de configuración /etc/samba/smb.conf - Completo -">Apéndice AC, <i>Archivo de configuración /etc/samba/smb.conf - Completo -</i></a> se muestra un archivo
		de configuración completo para Samba.</p><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-busqueda-identificacion"></a>9.3.2.1. [global] - Búsqueda/Identificación</h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">[global]
   workgroup = GSRDOMAIN <a id="workgroup"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   netbios name = TODOSCSI <a id="netbios_name"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   server string = SAMBA-LDAP PDC server <a id="server_string"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#workgroup"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Definición del nombre del dominio.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#netbios_name"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Nombre Netbios por el cual el servidor Samba se va a conocer.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#server_string"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Descripción del servidor.</p></td></tr></table></div></div><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-autentificacion"></a>9.3.2.2. [global] - Autentificación</h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   security = user <a id="security"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   encrypt passwords = true <a id="encrypt_passwords"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   passdb backend = ldapsam:ldap://gsr.pt <a id="passdb_backend"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   guest account = guest <a id="guest_account"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   invalid users = root <a id="invalid_users"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img>
   unix password sync = yes <a id="unix_password_sync"></a><img src="./imagenes/callouts/6.png" alt="6" border="0"></img>
   passwd program = /usr/local/sbin/smbldap-passwd -o %u <a id="passwd_program"></a><img src="./imagenes/callouts/7.png" alt="7" border="0"></img>
   passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n . <a id="passwd_chat"></a><img src="./imagenes/callouts/8.png" alt="8" border="0"></img>
   </pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#security"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Opción necesaria para la administración de dominios por parte de Samba.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#encrypt_passwords"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Se activa la encriptación para el almacenado de las claves</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#passdb_backend"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Se asigna a esta opción el valor: “<span class="quote">ldapsam:ldap://gsr.pt</span>”,
					indicándole a Samba que las claves se almacenarán y recuperarán del servidor
					<span class="acronym">LDAP</span> definido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#guest_account"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Nombre del usuario “<span class="quote">invitado</span>”, este podrá acceder
					a aquellos recursos con el parámetro “<span class="quote">guest ok</span>” sin
					autentificarse.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#invalid_users"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Lista de usuarios a los cuales no se le permite el acceso a Samba.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#unix_password_sync"><img src="./imagenes/callouts/6.png" alt="6" border="0" /></a> </td><td valign="top" align="left"><p>Se activa la sincronización entre las claves Unix y las claves Samba.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#passwd_program"><img src="./imagenes/callouts/7.png" alt="7" border="0" /></a> </td><td valign="top" align="left"><p>Programa utilizado durante el cambio de clave de un usuario.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#passwd_chat"><img src="./imagenes/callouts/8.png" alt="8" border="0" /></a> </td><td valign="top" align="left"><p>Texto que se mostrará durante el cambio de una clave mediante Samba.</p></td></tr></table></div></div><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-ldap"></a>9.3.2.3. [global] - <span class="acronym">LDAP</span></h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   ldap admin dn = cn=admin,dc=gsr,dc=pt <a id="ldap-admin-dn"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
;   ldap server = gsr.pt <a id="ldap-server"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
;   ldap port = 389 <a id="ldap-port"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   ldap ssl = off <a id="ldap-ssl"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   ldap delete dn = no <a id="ldap-delete-dn"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img>
   ldap filter = (&amp;(uid=%u)(objectclass=sambaSamAccount)) <a id="ldap-filter"></a><img src="./imagenes/callouts/6.png" alt="6" border="0"></img>
   ldap suffix = ou=people,dc=gsr,dc=pt <a id="ldap-suffix"></a><img src="./imagenes/callouts/7.png" alt="7" border="0"></img>
   ldap user suffix = ou=people <a id="ldap-user-suffix"></a><img src="./imagenes/callouts/8.png" alt="8" border="0"></img>
   ldap group suffix = ou=groups <a id="ldap-group-suffix"></a><img src="./imagenes/callouts/9.png" alt="9" border="0"></img>
   ldap machine suffix = ou=machines <a id="ldap-machine-suffix"></a><img src="./imagenes/callouts/10.png" alt="10" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#ldap-admin-dn"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Esta línea le dice a Samba quien es el administrador del directorio
					<span class="acronym">LDAP</span>. Este será el usuario empleado por Samba cuando
					se realicen operaciones de añadir, borrar o modificar cuentas de usuario.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-server"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que contiene el <span class="acronym">FQDN</span> del servidor
					<span class="acronym">ldap</span>. Se necesita para encontrar la información sobre las cuentas
					de usuario. Este parámetro se comenta, ya que parece que Samba no lo
					reconoce.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-port"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Indica en que puerto está escuchando <span class="acronym">LDAP</span>. El puerto
					389 es el puerto estándar para las conexiones sin encriptación; el 636
					es el puerto estándar para las conexiones con encriptación. Si la línea
					“<span class="quote">ldap ssl</span>” posee el valor “<span class="quote">on</span>”, Samba intentará
					automáticamente conectarse por el puerto 636 para contactar con el servidor
					<span class="acronym">LDAP</span>. Este parámetro se comenta, ya que parece que Samba no lo
		            reconoce.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-ssl"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Opción que determina si encriptar o no las comunicaciones entre el servidor
					Samba y el servidor <span class="acronym">LDAP</span>.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-delete-dn"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Este parámetro especifica si al realizar una operación de borrado en
					ldapsam, se borra la entrada completa o solamente los atributos específicos de
					Samba.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-filter"><img src="./imagenes/callouts/6.png" alt="6" border="0" /></a> </td><td valign="top" align="left"><p>Filtro de búsqueda para <span class="acronym">LDAP</span>.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-suffix"><img src="./imagenes/callouts/7.png" alt="7" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que especifica la base para todas las búsquedas en
					<span class="acronym">LDAP</span>.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-user-suffix"><img src="./imagenes/callouts/8.png" alt="8" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que indica donde se añaden los usuarios dentro del árbol.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-group-suffix"><img src="./imagenes/callouts/9.png" alt="9" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que indica donde se añaden los grupos de usuarios dentro del árbol.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#ldap-machine-suffix"><img src="./imagenes/callouts/10.png" alt="10" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que indica donde se añaden las máquinas dentro del árbol.</p></td></tr></table></div></div><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-impresion"></a>9.3.2.4. [global] - impresión</h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   load printers = yes <a id="load_printers"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   printing = cups <a id="printing"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   printcap name = cups <a id="printcap_name"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   printer admin = @domainadmins <a id="printer_admin"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#load_printers"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Se cargan automáticamente la lista de impresoras disponibles.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#printing"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> <a href="#printcap_name"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Estilo de impresión ha utilizar, en este caso se utilizará la impresión
					con <span class="acronym">CUPS</span> (vea la <a href="cups-parte.html" title="Parte III. CUPS">Parte III</a> dedicada
					a <span class="acronym">CUPS</span>.)</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#printer_admin"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Grupo de usuarios que tienen permiso para añadir y configurar
					impresoras, a parte del usuario “<span class="quote">root</span>”.</p></td></tr></table></div></div><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-controlador-dominio"></a>9.3.2.5. [global] - Controlador de dominio</h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   os level = 80 <a id="os_level"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   preferred master = yes <a id="preferred_master"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   domain master = yes <a id="domain_master"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   local master = yes <a id="local_master"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   domain logons = yes <a id="domain_logons"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img>
   logon path = \\%L\profiles\%u <a id="logon_path"></a><img src="./imagenes/callouts/6.png" alt="6" border="0"></img>
   logon drive = H: <a id="logon_drive"></a><img src="./imagenes/callouts/7.png" alt="7" border="0"></img>
   logon home = \\%L\%u\.profile <a id="logon_home"></a><img src="./imagenes/callouts/8.png" alt="8" border="0"></img>
   logon script = <a id="logon_script"></a><img src="./imagenes/callouts/9.png" alt="9" border="0"></img>
;   domain admin group = @domainadmins <a id="domain_admin_group"></a><img src="./imagenes/callouts/10.png" alt="10" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#os_level"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que controla el nivel en el que Samba se anunciará
					como elección de búsqueda. El valor de este parámetro
					determinará si el demonio <span class="application">nmbd</span>
					tendrá alguna posibilidad de llegar a ser un buscador primario
					local para el grupo de trabajo en el área de broadcast local.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#preferred_master"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> <a href="#domain_master"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> <a href="#local_master"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> <a href="#domain_logons"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Estos parámetros juegan un papel fundamental asegurando el control
					del dominio y el soporte de autentificación en red. Una descripción
					más detallada de los mismos se encuentra en la página del manual
					smb.conf(5).</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#logon_path"><img src="./imagenes/callouts/6.png" alt="6" border="0" /></a> <a href="#logon_drive"><img src="./imagenes/callouts/7.png" alt="7" border="0" /></a> <a href="#logon_home"><img src="./imagenes/callouts/8.png" alt="8" border="0" /></a> <a href="#logon_script"><img src="./imagenes/callouts/9.png" alt="9" border="0" /></a> </td><td valign="top" align="left"><p>Opciones que facilitan las operaciones de autentificado de clientes
					y facilitan el control automatizado para la administración de
					redes sobrecargadas. Más información en la página del manual
					smb.conf(5).</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#domain_admin_group"><img src="./imagenes/callouts/10.png" alt="10" border="0" /></a> </td><td valign="top" align="left"><p>Parámetro que acepta usuarios y grupos de usuarios que serán
					administradores de dominio. Este parámetro se comenta, ya que parece que Samba no lo
                    reconoce.</p></td></tr></table></div></div><div class="sect3" lang="es" xml:lang="es"><div class="titlepage"><div><div><h4 class="title"><a id="samba-configuracion-samba-opciones-global-misc"></a>9.3.2.6. [global] - Misceláneo</h4></div></div><div></div></div><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 <a id="socket_options"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   idmap uid = 10000-20000 <a id="idmap_uid"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   idmap gid = 10000-20000 <a id="idmap_gid"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   template shell = /bin/bash <a id="template_shell"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   add user script = /usr/local/sbin/smbldap-useradd -w %u <a id="add_user_script"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#socket_options"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Distintas opciones que mejoran el rendimiento del servidor Samba.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#idmap_uid"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> <a href="#idmap_gid"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Estos dos parámetros especifican el rango de los ids de usuario
					y grupo, respectivamente, que serán utilizados en el mapeado de usuarios/grupos
					Unix en <span class="acronym">SID</span>s de usuarios/grupos <span class="acronym">NT</span>.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#template_shell"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Shell que el demonio <span class="application">winbindd</span> añadirá
					a la información de un usuario, cuando este valor no sea omitido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#add_user_script"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Se hace uso de las herramientas <i class="emphasis">smbldap-tools</i>
					para añadir maquinas (En el <a href="smbldap-tools.html" title="Apéndice J. Instalación y configuración de smbldap-tools">Apéndice J, <i>Instalación y configuración de smbldap-tools</i></a> se
					muestra un ejemplo de instalación y configuración de estas herramientas).</p></td></tr></table></div></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-homes"></a>9.3.3. [homes] - directorios personales</h3></div></div><div></div></div><p>Esta sección permite la compartición del directorio <i class="emphasis">home</i>
		de los usuarios, de forma que, dependiendo que usuario se haya autentificado en el
		sistema, Samba compartirá su directorio personal únicamente a él.</p><p>Los parámetros más importantes de esta sección se muestran a continuación:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   browseable = yes <a id="browseable-homes"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   writeable = yes <a id="writeable-homes"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   create mask = 0700 <a id="create_mask-homes"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   directory mask = 0700 <a id="directory_mask-homes"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#browseable-homes"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Indica si este recurso aparecerá en la lista de recursos compartidos
					o no. En este caso, si se mostrará.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writeable-homes"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Esta opción permite escribir datos en los directorios <i class="emphasis">home</i>,
					si su valor fuese “<span class="quote">no</span>”, los directorios <i class="emphasis">home</i>
					se compartirían como sólo lectura.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#create_mask-homes"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Máscara de creación de archivos, el valor de este parámetro indicará
					los permisos que tendrán los archivos de nueva creación.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#directory_mask-homes"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Máscara de creación de directorios, el valor de este parámetro indicará
					los permisos que tendrán los directorios de nueva creación.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-netlogon"></a>9.3.4. [netlogon]</h3></div></div><div></div></div><p>El recurso compartido <i class="emphasis">NETLOGON</i> juega un papel fundamental
		en el soporte de inicio de sesión en un dominio y Miembro de Dominio. Este recurso compartido
		se provee en todos los Controladores de Dominio de Microsoft. Se utiliza para proveer
		de scripts de inicio de sesión, para almacenar archivos de Políticas de Grupo
		(<tt class="filename">NTConfig.POL</tt>), así como la localización de otras herramientas comunes
		que se puedan necesitar para el proceso de inicio de sesión. Este es un recurso esencial
		en un Controlador de dominio.</p><p>Los parámetros más importantes de esta sección se muestran a continuación:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   path = /home/samba/netlogon <a id="path-netlogon"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   writeable = no <a id="writeable-netlogon"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   write list = @domainadmins <a id="write_list-netlogon"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#path-netlogon"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Directorio donde se van a alojar los scripts.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writeable-netlogon"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>No se permite escribir en el recurso compartido, sólo lectura.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#write_list-netlogon"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Lista de usuarios/grupos que tienen permiso de escritura en el recurso
					compartido.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-profiles"></a>9.3.5. [profiles] - perfiles móviles</h3></div></div><div></div></div><p>Este recurso compartido se utiliza para almacenar los perfiles de escritorio de los
		usuarios. Cada usuario ha de tener un directorio en el raíz de este recurso compartido.
		Este recurso ha de tener permisos de escritura para los usuarios y debería tener
		la permisos de lectura globales. Samba-3 tiene un módulo <span class="acronym">VFS</span>
		denominado “<span class="quote">fake_permissions</span>” (permisos “<span class="quote">falsos</span>”) que se
		deberían instalar en este recurso. Este módulo permitiría a un administrador de Samba
		hacer el directorio de sólo lectura para todo el mundo. Por supuesto, esto sólo es
		útil una vez se ha creado correctamente el perfil.</p><p>Los parámetros más importantes de esta sección se muestran a continuación:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   path = /home/samba/profiles <a id="path-profiles"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   writeable = yes <a id="writeable-profiles"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   browseable = no <a id="browseable-profiles"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   create mask = 0600 <a id="create_mask-profiles"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   directory mask = 0700 <a id="directory_mask-profiles"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#path-profiles"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Directorio donde se almacenarán los perfiles móviles, bajo este
					directorio, cada usuario tendrá una carpeta con su nombre.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writeable-profiles"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Se permite escribir en el recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#browseable-profiles"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Indica si este recurso aparecerá en la lista de recursos compartidos
					o no. En este caso, no se mostrará.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#create_mask-profiles"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Máscara de creación de archivos, el valor de este parámetro indicará
					los permisos que tendrán los archivos de nueva creación.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#directory_mask-profiles"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Máscara de creación de directorios, el valor de este parámetro indicará
					los permisos que tendrán los directorios de nueva creación.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-printers"></a>9.3.6. [printers] - impresoras</h3></div></div><div></div></div><p>Este es un recurso compartido especial que crea automáticamente servicios de impresión.
		La forma en que trabaja es la siguiente: si se crea un recurso compartido con el nombre
		[printers] en el archivo de configuración, Samba leerá automáticamente el archivo de
		definición de sus impresoras y creará una impresora compartida para cada impresora
		que aparezca en el archivo. Por ejemplo, si posee tres impresoras definidas:
		una <i class="emphasis">lp</i> otra <i class="emphasis">pcl</i> y una última <i class="emphasis">ps</i>,
		Samba proveerá tres impresoras compartidas con esos nombres, cada una configurada con las
		opciones que aparezcan en el recurso compartido [printers].</p><p>Los parámetros más importantes de esta sección se muestran a continuación:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   browseable = no <a id="browseable-printers"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   path = /tmp <a id="path-printers"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   printable = yes <a id="printable-printers"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   guest ok = no <a id="guest_ok-printers"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   writable = no <a id="writable-printers"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img>
   create mask = 0700 <a id="create_mask-printers"></a><img src="./imagenes/callouts/6.png" alt="6" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#browseable-printers"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Indica si este recurso aparecerá en la lista de recursos compartidos
					o no. En este caso, no se mostrará.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#path-printers"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Directorio que utilizará Samba como cola de impresión.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#printable-printers"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Como este parámetro tiene el valor <i class="emphasis">yes</i>, los clientes
					que se conecten al servidor, podrán abrir, escribir en y enviar archivos
					a la cola de impresión, es decir, al directorio especificado por la variable
					<i class="emphasis">path</i>.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#guest_ok-printers"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>No se permitirán las conexiones sin autentificación a este recurso.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writable-printers"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>No se permite escribir en el recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#create_mask-printers"><img src="./imagenes/callouts/6.png" alt="6" border="0" /></a> </td><td valign="top" align="left"><p>Máscara de creación de archivos, el valor de este parámetro indicará
					los permisos que tendrán los archivos de nueva creación.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-print"></a>9.3.7. [print$] - controladores de impresión</h3></div></div><div></div></div><p>Al igual que un servidor de impresión Windows <span class="acronym">NT</span>, para soportar
		la descarga de controladores por parte de clientes con distintas arquitecturas, se han
		de crear varios subdirectorios dentro del servicio [print$]. Estos se corresponderán
		con cada una de las arquitecturas soportadas. Samba también sigue este esquema.
		Así como el nombre del recurso compartido ha de ser [print$], los subdirectorios
		han de ser exactamente los nombres que se listan a continuación (puede obviar
		aquellos subdirectorios para las arquitecturas que no necesite soporte).</p><p>Por lo tanto, se ha de crear la estructura de directorios que se muestra
		a continuación, bajo el directorio compartido por [print$]. Cree aquellos
		directorios para aquellas arquitecturas que quiera dar soporte:</p><div class="example"><a id="samba-configuracion-samba-opciones-seccion-print-ejemplo1"></a><p class="title"><b>Ejemplo 9.3. [print$] - Subdirectorios para las distintas arquitecturas</b></p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">[print$]--+
          |--W32X86           # controladores para Windows NT x86
          |--WIN40            # controladores para Windows 95/98
          |--W32ALPHA         # controladores para Windows NT Alpha_AXP
          |--W32MIPS          # controladores para Windows NT R4000</pre></td></tr></table></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><table border="0" summary="Note"><tr><td rowspan="2" align="center" valign="top" width="25"><img alt="[Note]" src="./imagenes/note.png" /></td><th align="left">Nota</th></tr><tr><td colspan="2" align="left" valign="top"><p>El paquete “<span class="quote">samba</span>” de Debian <span class="acronym">GNU</span>/Linux
		crea esta estructura de directorios bajo
		<tt class="filename">/var/lib/samba/printers</tt>.</p></td></tr></table></div><p>Los parámetros más importantes de esta sección se muestran a continuación:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   path = /var/lib/samba/printers <a id="path-print"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   browseable = yes <a id="browseable-print"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   writeable = no <a id="writeable-print"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   guest ok = no <a id="guest_ok-print"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   write list = root, @domainadmins <a id="write_list-print"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#path-print"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Directorio donde se almacenarán los controladores de impresión para las distintas
					arquitecturas.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#browseable-print"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Indica si este recurso aparecerá en la lista de recursos compartidos
					o no. En este caso, si se mostrará.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writeable-print"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>No se permite escribir en el recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#guest_ok-print"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>No se permitirán las conexiones sin autentificación a este recurso.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#write_list-print"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Lista de usuarios/grupos que tienen permiso de escritura en el recurso
					compartido.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-tmp"></a>9.3.8. [tmp] - Directorio temporal</h3></div></div><div></div></div><p>A modo de ejemplo, se va a compartir el directorio temporal
		<tt class="filename">/tmp</tt> con los siguientes parámetros:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   comment = Temporal <a id="comment-tmp"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   writeable = yes <a id="writeable-tmp"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   path = /tmp <a id="path-tmp"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   guest ok = no <a id="guest_ok-tmp"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#comment-tmp"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Comentario del recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writeable-tmp"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>Se permite la escritura en este recurso.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#path-tmp"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>Directorio compartido dentro del sistema.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#guest_ok-tmp"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>No se permiten conexiones anónimas al directorio, todo
					usuario ha de autentificarse para acceder a este recurso.</p></td></tr></table></div></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="samba-configuracion-samba-opciones-seccion-cdrom"></a>9.3.9. [cdrom] - CDROM</h3></div></div><div></div></div><p>Otro ejemplo de compartición será el CDROM del sistema. Los parámetros empleados
		en esta ocasión serán:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">   comment = Samba server's CD-ROM <a id="comment-cdrom"></a><img src="./imagenes/callouts/1.png" alt="1" border="0"></img>
   writable = no <a id="writable-cdrom"></a><img src="./imagenes/callouts/2.png" alt="2" border="0"></img>
   locking = no <a id="locking-cdrom"></a><img src="./imagenes/callouts/3.png" alt="3" border="0"></img>
   path = /cdrom <a id="path-cdrom"></a><img src="./imagenes/callouts/4.png" alt="4" border="0"></img>
   guest ok = yes <a id="guest_ok-cdrom"></a><img src="./imagenes/callouts/5.png" alt="5" border="0"></img></pre></td></tr></table><div class="calloutlist"><table border="0" summary="Callout list"><tr><td width="5%" valign="top" align="left"><a href="#comment-cdrom"><img src="./imagenes/callouts/1.png" alt="1" border="0" /></a> </td><td valign="top" align="left"><p>Comentario del recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#writable-cdrom"><img src="./imagenes/callouts/2.png" alt="2" border="0" /></a> </td><td valign="top" align="left"><p>No se permite la escritura en este recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#locking-cdrom"><img src="./imagenes/callouts/3.png" alt="3" border="0" /></a> </td><td valign="top" align="left"><p>No se bloquearán realmente los archivos a petición de los clientes,
					simplemente se informará de que el bloqueo ha sido efectivo.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#path-cdrom"><img src="./imagenes/callouts/4.png" alt="4" border="0" /></a> </td><td valign="top" align="left"><p>Ruta hacia el recurso compartido.</p></td></tr><tr><td width="5%" valign="top" align="left"><a href="#guest_ok-cdrom"><img src="./imagenes/callouts/5.png" alt="5" border="0" /></a> </td><td valign="top" align="left"><p>Se permitirá el acceso a este recurso a los usuarios invitados,
					es decir, aquellos usuarios que no se han autentificado.</p></td></tr></table></div><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><table border="0" summary="Tip"><tr><td rowspan="2" align="center" valign="top" width="25"><img alt="[Tip]" src="./imagenes/tip.png" /></td><th align="left">Sugerencia</th></tr><tr><td colspan="2" align="left" valign="top"><p>Normalmente, para acceder al contenido de un <span class="acronym">CDROM</span> es
		necesario montarlo primero. Por lo que se recomienda instalar el parche
		<i class="emphasis">supermount</i> en el núcleo Linux, de forma que el montado
		y desmontado del <span class="acronym">CDROM</span> sea transparente al usuario. Cuando se
		intenta acceder al recurso, el <span class="acronym">CDROM</span> se montará automáticamente.</p><p>Una vez aplicado el parche en el núcleo y seleccionado para la compilación, se
		ha de modificar la entrada para el <span class="acronym">CDROM</span> dentro del archivo
		<tt class="filename">/etc/fstab</tt>, de forma que quede algo similar a:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">&lt;file system&gt; &lt;mount point&gt; &lt;type&gt;     &lt;options&gt;                             &lt;dump&gt;&lt;pass&gt;
none          /cdrom        supermount dev=/dev/cdrom,fs=auto,ro,auto,user,exec  0     0</pre></td></tr></table></td></tr></table></div></div></div><div class="navfooter"><hr /><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="samba-configuracion-estructura-smb.conf.html">Anterior</a> </td><td width="20%" align="center"><a accesskey="u" href="samba-configuracion-samba.html">Subir</a></td><td width="40%" align="right"> <a accesskey="n" href="samba-ajustes-finales-sistema.html">Siguiente</a></td></tr><tr><td width="40%" align="left" valign="top">9.2. Estructura del archivo smb.conf </td><td width="20%" align="center"><a accesskey="h" href="index.html">Inicio</a></td><td width="40%" align="right" valign="top"> Capítulo 10. Ajustes finales en el sistema</td></tr></table></div></body></html>
