Información de usuarios Windows PDC from SAMBA Centos 7

  Centos, Windows

Si tenemos un servidor con Centos 7 y Samba instalado conectado contra un Windows es posible que tengamos a veces problemas con la autenticacion de los nuevos del dominio contra el servidor samba.

Podemos comprobar informacion sobre el usuario con el siguiente comando:

id usuario@dominio

Esto nos va amostrar la información del usuario en el servidor y en el dominio, si nos la muestra deberiamos poder conectar.

En caso de no tener informació probar el siguiente comando

systemctl restart sssd

Con esto estamos reiniciando el servicio , este servicio se encarga de lo siguiente:

SSSD (Daemon de servicios de sistema de seguridad) ofrece acceso remoto a mecanismos de autenticación e identidad, conocidos como proveedores. Permite a los proveedores conectarse como backends SSSD, abstraer las fuentes locales identidad de red y autenticación de red y que cualquier tipo de proveedor de datos de identidad sea conectado. Un dominio es una base de datos que contiene información de usuario, que puede servir como fuente de información de un proveedor de identidad. Se admiten múltiples proveedores de identidad, que permite que dos o más servidores de identidad para que actúe como espacios de nombres de usuario independiente. La información colectada está disponible para las aplicaciones en el front-end a través de interfaces estándar de PAM y NSS.
SSSD se ejecuta como un conjunto de servicios, independientes de las aplicaciones que lo usan. Por lo tanto, estas aplicaciones ya no necesitan realizar sus propias conexiones a dominios remotos, o incluso ser conscientes de que están siendo utilizados. El robusto almacenamiento cache local de la información de pertenencia al grupo y de identidad permite operaciones independientemente de la procedencia de la identidad (por ejemplo, LDAP, NIS, IPA, DB, Samba, etc.), ofrece un rendimiento mejorado y permite la autenticación a realizarse incluso cuando está operando desconectado y la autenticación en línea no está disponible. SSSD también permite el uso de múltiples proveedores del mismo tipo (por ejemplo, varios proveedores de LDAP) y las solicitudes de la identidad de dominio para ser resuelto por los diferentes proveedores. Para obtener mayor información consulte la Guía de implementación de Red Hat Enterprise Linux 6.

Información obtenida de: https://access.redhat.com/documentation/es-es/red_hat_enterprise_linux/6/html/migration_planning_guide/ch07s02