El día de ayer actualice de Kubuntu 9.10 Karmic a Kubuntu 10.04 LTS, todo fue bien, bueno casi todo (chafa firefox 3.6).
En la laptop uso el comando smbmount para montar recursos compartidos CIFS, por ejemplo:
$ smbmount //fsrv/jmedina /home/jmedina/fsrv/jmedina \ -o iocharset=utf8 Password: mount error(1): Operation not permitted Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
Esto se debe a que la versión que se actualizo de smbfs cambio los permisos al programa, podemos verlo:
$ ls -l /sbin/mount.cifs -rwxr-xr-x 1 root root 35648 2010-04-09 12:38 /sbin/mount.cifs
Y como es sabido, en GNU/Linux se requiere privilegios de root para poder montar un recurso, o que el ejecutable tenga el permiso especial SUID (Super User ID), lo cambiamos con:
$ sudo chmod a+s /sbin/mount.smbfs $ sudo chmod a+s /sbin/mount.cifs $ sudo chmod a+s /sbin/umount.cifs
Para que los permisos se mantengan después de actualizar el paquete smbfs no vuelvan a sobre escribir los permisos use el programa dpkg-statoverride, por ejemplo:
$ sudo dpkg-statoverride --update --add root root 4755 /sbin/mount.smbfs $ sudo dpkg-statoverride --update --add root root 4755 /sbin/mount.cifs $ sudo dpkg-statoverride --update --add root root 4755 /sbin/umount.cifs
Puede confirmar los permisos con:
$ dpkg-statoverride --list | grep -E 'smbfs|cifs' root root 4755 /sbin/mount.cifs root root 4755 /sbin/mount.smbfs root root 4755 /sbin/umount.cifs
Y listo, ahora si puedo montar bien.
Para más info lea los siguientes manuales:
smbmount (8) - mount using the Common Internet File System (CIFS)
sudo (8) - execute a command as another user
mount.smbfs (8) - mount using the Common Internet File System (CIFS)
mount.cifs (8) - mount using the Common Internet File System (CIFS)
umount.cifs (8) - for normal, non-root users, to unmount their own Common Internet File System (CIFS)
dpkg-statoverride (8) - override ownership and mode of files
Desde hace tiempo vengo haciendo este documento pero creo que no lo había hecho público, creo que solo lo estuve posteando en listas de correo, foros y otros lugares, bueno creo que ya es un documento bastante maduro como para publicarlo.
Aquí les dejo el documento de configuración de Controlador de Dominio con Samba y OpenLDAP en Ubuntu Server 8.04, la implementación de este servidor nos ayudará a mantener de forma centralizada la información de usuarios, grupos y equipos de red, ya sea para equipos GNU/Linux o Windows.
La autenticación y autorización de clientes GNU/Linux se realizará con los el modulo de resolución de nombres NSS LDAP y los modulos de autenticaicón PAM LDAP, para clientes Windows la autenticación la realiza el servidor Samba que actuará como Controlador de Dominio (PDC) al estilo NT4.
Aquí les dejo el temario para que se den una idea:
Tabla de contenidos
1. Introducción
2. Caracteristicas de la Implementación
3. Requerimientos de Software
4. Instalación y Configuración del servidor OpenLDAP
5. Configuración del Cliente LDAP
6. Configuración de Samba y las herramientas smbldap-tools
7. Configuración de la resolución de Identidades con NSS_LDAP
8. Configuración de la Autenticación con PAM_LDAP
9. Migración de usuarios y grupos Unix/Posix al directorio LDAP
10. Administración de cuentas Unix y Samba vía smbldap-tools
11. Tareas Administrativas y de Mantenimiento sobre el servidor Slapd
12. Integrando Clientes Windows al Dominio Samba
13. Integrando Clientes Linux/Unix al Dominio Samba
14. Resolución de Problemas
15. Referencias adicionales
16. Apendices
A. Licencia de Documentación Libre de GNU
ACTUALIZACIÓN 23 Febrero de 2010:
He realizado varias actualizaciones al documento, les dejo un extracto del historial de revisiones:
| Revisión 0.88 | 2010-02-07 | jam |
| - Correji varios errores de en las sintaxis de comandos y configuraciones, revise el proceso de instalacion ya que habia un problema para seguir el asistente, varias mejoras en secciones de indices y acls. - Correji el orden de configuracion de los logon scripts | ||
| Revisión 0.89 | 2010-02-22 | jam |
| Actualización del capitulo de instalación openldap - Cambios en el DIT para reflejar ou=Computers Actualización del capitulo de mantenimiento con secciones - Asignar contraseña a rootdn - Respaldar y restaurar archivos de configuración y bases de datos OpenLDAP - Agregar nuevos indices de atributos en OpenLDAP - Ligar sección de atributos en capitulo de instalación | ||
Para leer el documento en formateado en multiples paginas HTML ir al siguiente enlace:
Configurar un servidor Controlador de Dominio con Samba y OpenLDAP en Ubuntu Server Hardy 8.04
NOTA: Por el momento solo tengo la versión HTML con capitulos/secciones por separado, espero poder preparar una versión HTML de una sola pagina para que así puedan imprimir el documento por ejemplo usando aplicaciones web como PrintFiendly.
Espero que el documento les sea de ayuda al configurar un entorno similar, si tienen alguna dudas, comentarios o desean colaborar con la edición del documento no duden en contactarme usando la forma de contacto en este sitio.

Add comment