Olá, Adalberto! De antemão, peço desculpas pela demora. Estava em um período de descanso (férias), tentando desconectar um pouco das "tomadas de alta tensão" que ditam o ritmo da vida moderna. Excelente contribuição! Cenários com 20.000 objetos são o "teste de fogo" para qualquer solução de diretório. Você não mencionou qual versão do CID utiliza, mas vou me basear na estrutura da versão mais recente para comentar seus pontos: winbind expand groups = 0 (Anteriormente 1) A lentidão que você menciona...
Boa tarde, Eduardo, tudo bem? Utilizamos o CID aqui na Universidade em um ambiente de AD (Samba4) com mais de 20.000 objetos. No último ano, notamos uma lentidão (laboratórios com o Ubuntu 22.04) acentuada no primeiro acesso dos alunos e, com o passar do semestre, o atraso persistia mesmo para quem já possuía perfil local. Para mitigar isso, realizei algumas alterações em um laboratório piloto que apresentaram resultados excelentes. Como estamos em período de férias, gostaria de compartilhar essas...
Ah sim. Entendi, então beleza, tudo funcionando bem. Muito obrigado pelo suporte!
Os repositórios PPA são providos pela plataforma Launchpad (Canonical) especificamente para o Ubuntu. Os repositórios que foram migrados para o Github são referentes aos pacotes disponibilizados para as demais distribuições suportadas. A linha de comando sudo add-apt-repository -y ppa:emoraes25/cid serve para adicionar o repositório especificado. Provavelmente você já deveria tê-lo executado antes, e por isso o erro ao repeti-lo. Agradeço pelo feedback!
Testado e funcionando perfeitamente Eduardo, muito obrigado pelo update! Vi que mudou os repositórios para o Github, alguns comandos deram erro de repositório como: sudo add-apt-repository -y ppa:emoraes25/cid sudo apt update && sudo apt -y install cid cid-gtk Funcionou bem quando usei apenas sudo apt -y install cid cid-gtk Seguirei testando, obrigado!
Boa noite, Adalberto. Toda nova versão é testada em diversos ambientes antes de ser liberada. A ideia é justamente garantir que não haja nenhum problema. Mas se algo de errado for notado, conto com o apoio da comunidade de usuários para notificar aqui nesta lista, e assim tentar corrigir o mais breve possível. O changelog pode ser encontrado na documentação do projeto no seguinte endereço: https://cid-doc.github.io/docs/CHANGELOG.html
Bom dia, notei que saiu uma versão nova do cid, acho que hoje... hehe Estou usando a 1.2.5 e a nova é 1.2.6 Tem alguma novidade que pode afetar o funcionando se atualizar? Uso o Ubuntu 22.04 LTS. Não achei a pagina de que compara as versões. Pode ser erro meu, claro. Já agradeço. Adalberto
https://cid-doc.github.io/#Installation
Correção realizada na versão 1.2.6 lançada ontem!
Correção realizada na versão 1.2.6 lançada ontem!
Infelizmente não será possível integrar o ADSys ao CID. CID foi projetado para trabalhar exclusivamente com o Winbind/Samba. Já o ADSys, embora possa ter o Winbind como backend de consulta, todo o processo de autenticação e autorização continua sendo realizado através do SSSD, o que é completamente conflitante com as configurações feitas pelo CID. A boa notícia é que o Samba também fornece suporte a GPO para clientes Linux, e o CID já está adaptado a isso desde a versão 1.1.3. Veja mais detalhes...
Provavelmente o usuário local padrão (criado durante a instalação do sistema) deve pertencer a esse grupo. O CID se baseia nos grupos aos quais esse usuário pertence para associar os administradores do domínio e outros usuários selecionados expressamente através da função Manage AD accounts in local groups a grupos locais do sistema com objetivo de concedê-los os mesmos privilégios do primeiro. Você pode solucionar isso definindo o seguinte parâmetro no arquivo /etc/cid/cid.conf: excl_localgroups="nopasswdlogin"...
Usei o CID para ingressar os clientes linux da empresa no domínio, fui realizar um teste com o usuário administrator e notei somente que no primeiro login pediu a senha e nas demais vezes logou sem solicitar a senha, ao investigar vi que o usuário foi adicionado no grupo nopasswdlogin quando fiz o login a primeira vez, isso já aconteceu com mais alguém?
Você está correto, José! Assim que solucionar, te respondo por lá.
Olá! Pelo visto o pacote policykit-1 não está disponível nas versões mais recentes do Ubuntu. Precisarei criar um novo pacote cid-gtk para corrigir essa dependência. Devo precisar de uma semana para isso. Até lá, acredito que consigam usar o utilitário de linha de comando disponibilizado pelo pacote cid.
Tou com o mesmo problema mas coloquei a minha duvida no sub-forum Instalação.
Instalação manual tbm não vai, nessa parte da esse erro: sudo apt install cid cid-gtk Resolvendo dependências... Erro! Alguns pacotes não puderam ser instalados. Isto pode significar que você solicitou uma situação impossível ou, se você está usando a distribuição instável, que alguns pacotes requeridos não foram criados ainda ou foram retirados da "Incoming". A informação a seguir pode ajudar a resolver a situação: Dependências não satisfeitas: cid-gtk : Depende: policykit-1 mas não é instalável...
Boa noite, eu estou a obter este erro a tentar instalar o cid-gtk em Ubuntu 25.04 numa VM. Sera que alguem me pode ajudar?
Boa tarde, estou tendo esse erro ao tentar instalar o cid no Ubuntu 25.04 usando o comando sudo add-apt-repository ppa:emoraes25/cid -y Repositório: 'Types: deb URIs: https://ppa.launchpadcontent.net/emoraes25/cid/ubuntu/ Suites: plucky Components: main ' Descrição: CID packages for Ubuntu. For more details on the CID, go to: https://cid-doc.github.io. Mais informação: https://launchpad.net/~emoraes25/+archive/ubuntu/cid A adicionar repositório. Encontrou entrada deb existente em /etc/apt/sources.list.d/emoraes25-ubuntu-cid-plucky.sources...
Olá, Gustavo! Recebi esse relato há alguns dias, mas tive que interromper a investigação devido a um problema de saúde na família. Cheguei a testar no Ubuntu Noble, onde funcionou perfeitamente. Ainda não testei no Debian. Se puder testar essa mesma versão do Ubuntu em seu ambiente para descartarmos a possibilidade de ser algo relativo ao seu cenário, já seria um bom ponto de partida. Fico no aguardo do seu feedback.
Utilizo o CID em uma empresa, alguns computadores com Windows 11 e outros com Debian 12. Por conta da LGPD a cada 42 dias as senhas do usuario tem que ser expiradas, porém com o CID não é possivel que o usuario escolha uma nova senha apos a antiga ser expirada, apenas não deixa o usuario logar na maquina
Aqui a imagem de como aparece para trocar a senha, o que nao ocorre no Debian e em versões atualizadas do Ubuntu
No caso na empresa temos algumas maquinas que utilizam o Windows 10-11, e outras que utilizam o Debian 12. Nas maquinas com Windows quando a senha é expirada o usuario consegue escolher a nova senha pela propria interface do Windows, já no Debian não aparece essa opção na interface grafica para alterar a senha. Anteriormente utilizavamos Ubuntu 22.04.5 LTS e nele logo após a expiração era possivel o usuario escolher uma nova, porem nas novas versoes do Ubunto não é possivel. A versão do CID é 1....
"Utilizo o CID na empresa em maquinas com windows e linux..." Isso seria um dual boot? Se sim, como está hostname em cada S.O. de uma mesma máquina? "...algo que antes era possivel..." Antes quando? Quando deixou de ser possível? Houve alguma atualização? De qual ambiente estamos falando (distribuição Linux, versão da distro, versão do CID...)? Já fez um teste usando outra distro ou ao menos um gestor de login diferente?
Utilizo o CID na empresa em maquinas com windows e linux, e por conta da proteção de dados a senha dos usuarios são expiradas a cada 42 dias, e quando expiradas no linux não é possivel o usuario escolher a nova senha, algo que antes era possivel e com isso eu tenho que mudar a senha do usuario manualmente. Gostaria de resolver isso pois antes era possivel pela propria interface do linux os usuarios trocarem a senha
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Bom dia. Ainda não fiz testes com essa versão da distribuição. O que a saída do comando journalctl -xeu lightdm produz após esse evento? E qual é o conteúdo de /var/log/auth.log?
Olá Eduardo. Sou usuário do CID à alguns anos. Recentemente no Linux Mint 22.1 Cinnamon após ingressar a máquina no Domínio via CID-GTK a tela de login do lightdm, presente no Cinnamon, não carrega mais no modo normal. A tela segue até ficar tudo preto e não avança mais. Ou depois de várias horas ela avança, mas não é exagero dizer que são várias horas, geralmente quando volto no dia seguinte está com a tela do lightdm carregado para fazer login. Provavelmente não é um problema exclusivo do lightdm...
Hi, Vance! Sorry for the delay. I've been too busy with several demands lately. pmvarrun is a program provided with the pam_mount package, which CID uses for execute logon scripts. If you don't need this it, yes, you can ignore it. I'm very hesitant to give you any opinion on your incessant saga of finding alternatives to the controversial SystemD, but in all sincerity I would say: give in, my friend! I believe there is no way to escape it anymore. Although it is not Thanos, it is also inevitable!...
Olá, Thiago! Infelizmente o lançamento atrasou, pois estava envolvido em outros projetos pessoais. O código já foi atualizado, mas ainda preciso revisá-lo e testá-lo. É provável que o lançamento fique para meados de Janeiro, porque preciso fazer algumas atualizações também no meu setup de trabalho. Inclusive estou aberto a doações =)
Olá! Dá uma olhada nos seguintes tópicos da lista de discussão onde eu já havia dado algumas dicas sobre esse tema: https://sourceforge.net/p/c-i-d/discussion/scripts/thread/b48a0e6a5f/?limit=10#ee07 https://sourceforge.net/p/c-i-d/discussion/scripts/thread/fa940fd18a/?limit=10#3d65
Bom dia Eduardo, Sou novo no uso de estações linux em ambiente MS AD. Em minha rede os usuários, dependendo do grupo carregam atalhos no desktop e alguns aplicativos. nas estações Windows. Queria trazer esse funcionalidade para as estações Linux, as quais pretendo usar Mint. Como posso fazer a configuração, haja vista que não possuo muito conhecimento sobre o assunto.
Boa Tarde Eduardo, tudo bem? Alguma previsão da nova versao?
Now I remember the pmvarrun program comes up as missing when I install CID. systemctl comes up as missing also & of course the systemctl program error is due to the fact that antiX doesn't have systemd as the init system. I'm thinking that the pmvarrun error can be ignored & my weird stuff going on is due to something else. For my install of antiX 23.1 I had tried an init system called runit which is 1 of the options that they now have in antiX. I'm now in the process of installing antiX 23.2 & reverting...
Eduardo, I've got a message that's coming up when I login to a TTY console. It only happens when I login with a domain user. The message says "HXproc_run_async: pmvarrun: No such file or directory". I'm not even sure this is a bona fide error or just a message but I'm getting some weird stuff going on & wanted to get your input. Is there a log file that you would need to look at to help figure this out? This is on a Debian derivative called antiX 23.1. More than a year ago you had given me the instructions...
Boa tarde. Se estiver trabalhando com distribuições derivadas do Debian, infelizmente parece que não existe ainda uma solução definitiva para esse problema do login offline. Se for possível, sugiro que utilize outra distribuição como o Fedora, por exemplo. Apenas para compreender melhor seu cenário: os seus controladores de domínio não podem permanecer ativos? Caso não, não é possível criar uma rotina automatizada que os iniciem antes do horário de expediente?
Boa tarde Eduardo Primeiramente gostaria de lhe parabenizar pelo seu projeto CID, é uma tecnologia incrível, são iniciativas como essa que mantêm a comunidade de software livre viva e com relevância no mercado Sou o administrador de sistemas de uma empresa de geoprocessamento de Mato Grosso, o seu projeto Cid, vem sendo de grande ajuda para o meu trabalho, estou conseguindo com êxito integrar nossos sistemas Linux com Windows. Eu consegui usar o CID para inserir diversos computadores Linux de minha...
Olá, Adalberto! Antes de ingressar no domínio, você deve definir o caminho do diretório no parâmetro wbd_userprofile em /etc/cid/cid.conf. Certamente precisará utilizar alguma variável de substituição do Samba, como o %U (nome do usuário), por exemplo. Se o computador já estiver no domínio, execute sudo systemctl reload cid após a edição do arquivo.
Bom dia Eduardo, espero que esteja bem. Preciso personalizar o local onde será a criada a pasta local dos usuários do domínio. Tem como configurar isso pelo CID na hora de ingressar as máquinas ou devo fazer modificações em algum arquivo de configuração do CID? Desde já agradeço Adalberto
show valew
De qual forma realizou a instalação? Instalou todas as dependências? Qual é a saída do comando wbinfo -P nessa máquina?
A instalação agora eu consegui, chega a ingressar no domínio tudo certo, porém não consigo logar na máquina com usuários do domínio, tem algo que eu possar fazer para corrigir isso?
Se quiser adicionar o repositório manualmente, recomendo que siga as instruções para instalação no Debian que estão neste link.
Veja que pelo processo manual falhou a chave para regist.
Só não vejo necessidade de usar o sudo já estando logado como root no terminal. Quanto ao restante, me parece está correto. Achei estranho exibir um "~" antes do nome da conta do repositório na mensagem de erro: ~emoraes25.
Só não vejo necessidade de usar o sudo já estando logado como root no terminal. Quanto ao restante, me parece está correto.
Não tem bloqueio no firewall , pode ver se tem que mudar alguma coisa para funcionar, grato e aguardo.
Continua disponível para essa versão. Teste usando outro link de internet ou verifique as configurações do firewall da rede, se houver.
Ubuntu 20.04.06 LTS
Qual é a versão do Ubuntu?
Qual a versão do Ubuntu?
Repositório não está disponível, como fazer? $ sudo add-apt-repository ppa:emoraes25/cid
Em Setembro. Não lanço versões beta.
tem previsao ou beta para testar?
Hi, Vance! Unfortunately, yes, it is normal. This is related to a Samba bug in Debian-based distributions. I have been following this situation for a long time, but it seems that it has not been resolved yet. The CID already has a configuration to try to reduce this response time in offline logins, but it seems that the configuration parameter is not always followed. I have recommended the use of Fedora on computers that need to be out of limits of domain controllers with a certain frequency. This...
Olá! Você precisa verificar qual é a diretiva que oculta a lista de usuários no gerenciador de login dessa distribuição. Por exemplo, no LigthDM você teria que adicionar a configuração "greeter-hide-users=true" a seção [Seat:*] do arquivo /etc/lightdm/lightdm.conf.
Sim, mas atualmente precisaria fazer as adequações de forma manual. A integração no lado do cliente será automática nos próximos lançamentos do CID.
tambem queria de saber
Olá, faz ha algum tempo tenho usado o CID para ingressar as maquinas com o Mint no dominio, facilitou um monte a vida da equipe, mas vem surgindo algumas coisas e claro que GPO é uma delas, será que conseguimos trabalhar o CID e Adsys ?
Hello Eduardo! I continue to use CID on my computers but now I have run into this problem where the password for the domain account is not cached. This is the 1st attempt at setting up a laptop that won't always be connected to the domain. I followed the instructions presented earlier in this discussion that recommended adding the line cached_login = yes to the /etc/security/pam_winbind.conf file. I didn't have that file so I created it & my 1st mistake was not putting [global] as a line above the...
Primeiramente, muito show o projeto! Já estou usando em produção em um callcenter. Mais me apareceu uma dúvida? Quem faz o login na estação/PC fica uma lista de todos que utilizaram o PC. Como faço para excluir essa lista? Acontece que, um determinado login é de um ex funcionario e o nome fica na lista de login. Server com SAMBA AD-CD Ubuntu 22.04 LTS Estações com Mint (testando Linux Lite) Atencionsamente, Pedro
Que bom. Disponha!
os usuarios estão logando com nome
Olá Carlos, tudo bem? Mas então, após sua alteração. De que forma os usuários estão logando? cpf/domain ou de que forma?
Eu não usei a Ferramenta CID pra ingressar no DC (samba 4.18 rocky lInux), mas por conta das contas serem o CPF, comigo deu o mesmo problema de não deixar montar pendrivers e hds. Poxa, que fantástico. Muito obrigado!
Olá Eduardo, tudo bem? Você acertou, as férias começaram em 22/12 e comecei a atualizar dia 01/02... Então sim, fazia 1 mês que não ligávamos o laboratório. Fiz vários testes e não bati o martelo da causa, o que aconteceu é que o sintoma simplesmente sumiu e tudo começou a funcionar normalmente. Somente 1 dos laboratórios, notei que o Winbind as vezes não sobe e o efeito é o mesmo que relatei no inicio, mas basta reiniciar o micro que volta ai normal. Mas acho que isso é a máquina que é muito antiga...
Boa noite! Isso geralmente acontece quando os computadores ficam há algum tempo sem comunicação com o(s) DC(s). Por padrão, mais de 30 dias. É o caso do seu cenário? Att