CORRIGIR ERRO CredSSP em windows 10 atualizado.

26 de março de 2019

Clientes atualizados não podem se comunicar com servidores não atualizados

O cenário mais comum é que o cliente tenha a atualização do CredSSP instalada, e a configuração da política de Correção da Oracle para criptografia não permite uma conexão de RDP insegura com um servidor que não tenha a atualização do CredSSP instalada.
Como solução alternativa a esse problema, execute as seguintes etapas:
  1. Se o cliente tiver a atualização do CredSSP instalada, execute gpedit.msc e navegue até Configuração do Computador > Modelos Administrativos > Sistema > Delegação de Credenciais no painel de navegação. 
  2. Altere a política de Correção da Oracle para Criptografia para Habilitada e altere o Nível de Proteção para Vulnerável.
Caso não seja possível usar o gpedit.msc, você poderá fazer a mesma alteração usando o Registro, da seguinte maneira:
  1. Abra uma janela de Prompt de Comando como um Administrador.
  2. Execute o seguinte comando para adicionar um valor de registro:
    REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2
Leia Mais ►

Configurando o Samba [modo simples]

20 de março de 2019

Configurando o Samba

O arquivo de configuração do Samba é o smb.conf, que geralmente está em /etc/samba.

Esse arquivo é dividido em duas seções: global e compartilhamento (share). Na seção global iremos definir variáveis que afetarão o comportamento do Samba.

Seção global


workgroup: grupo de trabalho ou domínio de que esta máquina fará parte:

workgroup = LGM

Server string: breve comentário sobre o servidor:

server string = Servidor Samba

encrypt password: O protocolo SMB originalmente não usava criptografia na transmissão de senhas entre as máquinas da rede. O NT 4.0, service pack 3 e o Windows 2000 passaram a usar senhas criptografadas. Outras versões do Windows acessando servidores NT ou Windows 2000 podem estar configuradas para utilizar criptografia na transmissão de senhas. Para que um servidor Linux possa ser acessado pela rede, ele deve adotar o mesmo padrão utilizado na rede. É possível retirar a criptografia das máquinas Windows editando o registro ou configurar a criptografia no servidor Samba.

encrypt password = yes

smb passwd file: o padrão de criptografia utilizado pelo Samba é diferente do padrão utilizado pelo Linux. É necessário armazenar as senhas criptografadas em um arquivo extra.

smb passwd file = /etc/samba/smbpasswd

Para criar o arquivo digite:

# cat /etc/passwd | mksmbpasswd.sh > /etc/samba/smbpasswd

O script mksmbpasswd.sh irá criar o arquivo smbpasswd com todos os usuários do sistema.

Altere as permissões do arquivo smbpasswd para que somente o root tenha acesso.

# chmod 600 /etc/samba/smbpasswd

Agora é necessário definir a senha de cada usuário com o comando:

# smbpasswd nome_do_usuário

Para adicionar novos usuários consulte smbadduser.

Tenha certeza de que o serviço smb está sendo executado pelo servidor:

# service smb restart

Caso deseje que o smb seja iniciado automaticamente, use o ntsysv, chkconfig, ou serviceconf

 Compartilhamentos


Para criar um diretório compartilhado (pasta compartilhada) no servidor Samba, crie no final do arquivo smb.conf uma seção como a seguir:

[musicas]
comment = um comentário
path = /home/joao/mp3
valid users = joao ana alfredo
public = no
writable = yes
printable = no
create mask = 0765


[downs]
comment = outro comentário
path = /home/joao/downloads
public = yes
writable = yes
printable = no
create mask = 0765

Lembre-se que o usuário dever ter as permissões adequadas no sistema de arquivos do Linux para que possa acessar o diretório.

No arquivo smb.conf existem vários exemplos.

Site oficial do Samba:

Páginas do man relativas ao Samba:

samba(7), smbd(8), smb.conf(5), lmhosts(5), make_smbcodepage(1), make_unicodemap(1), nmbd(8), swat(8), nmblookup(1), smbclient(1), rpcclient(1), smbpasswd(5), smbpasswd(8), smbstatus(1), smbcontrol(1), smbtar(1), testparm(1), testprns(1), smbmnt(8), smbmount(8), smbumount(8), findsmb(1), smbspool(8), smbsh(1), smbcacls(1), winbindd(8), wbinfo(1).
fonte: https://www.vivaolinux.com.br/artigo/Configurando-o-Samba-de-maneira-simples-e-funcional?pagina=2
Leia Mais ►

Veja outras Publicações