Thanks again Eduardo for your contnued support of this project. I am now dealing with a problem again with antiX 26. Back in 2022 it was antiX 23. After using the procedure you outlined above I can not login with my domain account. antiX26 is based upon Debian 13. antiX23 was based upon Debian 12. As a test to help me narrow down where the problem is, I downloaded & installed Debian 13 LXDE onto physical hardware. To try to duplicate as close as possible the procedure I used to install CID on the...
Boa tarde Eduardo, Demorei um pouco para retornar porque mantive a alteração em observação no laboratório, realizando testes em ambiente real. Até o momento, não identificamos nenhum problema decorrente da mudança. Em relação ao parâmetro winbind expand groups = 0, de fato utilizamos scripts de logon. No entanto, esses scripts não tomam decisões com base em grupos do Active Directory. A lógica implementada é simples e voltada à inclusão dos usuários em grupos locais do sistema (como wireshark, dialout...
Boa tarde, Paulo. Considerando que o CID foi instalado com todas as dependências necessárias, que o sistema foi inserido no AD com êxito e que o prompt do SDDM já está sendo exibido para entrada manual, sugiro um teste de diagnóstico. Após uma nova tentativa de logon com o usuário do domínio (que resultou em falha), acesse o sistema com seu usuário local e execute o seguinte comando no terminal: sudo journalctl -u sddm -S today -e Este comando exibirá os registros do gerenciador de login de hoje,...
Boa tarde, Eduardo fiz a modificação sugerida, porem falha ao usar as credenciais de um usuario de dominio.
Obrigado pelo retorno, vou implementar. Postarei os resultados aqui
Olá, Paulo! Fico feliz que esteja explorando o projeto! Como alertado nesta seção da documentação, alguns Gerenciadores de Login não exibem, por padrão, um campo para digitação manual do nome de usuário, listando apenas os usuários locais. No BigLinux (KDE), o gerenciador padrão é o SDDM. Para que o prompt de login do domínio apareça, você precisa configurar o SDDM para ocultar os usuários locais ou permitir a entrada manual. Uma forma comum de resolver isso é editando (ou criando) o arquivo de configuração...
Boa tarde, Antes de tudo, quero parabenizar pelo trabalho no projeto. Não sei o se é um problema relacionado ao KDE o ao Wayland. Instalei o a versão 1.2.6 no biglinux, sem nenhum contratempo, porem não me da opção de fazer login no domínio. Sou usuário iniciante entusiasta do Linux. OBS. Estou testando em uma VM, desde ja agradeço.
Boa tarde, Antes de tudo, quero parabenizar pelo trabalho no projeto. Não sei o se é um problema relacionado ao KDE o ao Wayland. Instalei o a versão 1.2.6 no biglinux, sem nenhum contratempo, porem não me da opção de fazer login no domínio. Sou usuário iniciante entusiasta do Linux. desde ja agradeço.
Olá, Adalberto! De antemão, peço desculpas pela demora. Estava em um período de descanso (férias), tentando desconectar um pouco das "tomadas de alta tensão" que ditam o ritmo da vida moderna. Excelente contribuição! Cenários com 20.000 objetos são o "teste de fogo" para qualquer solução de diretório. Você não mencionou qual versão do CID utiliza, mas vou me basear na estrutura da versão mais recente para comentar seus pontos: winbind expand groups = 0 (Anteriormente 1) A lentidão que você menciona...
Boa tarde, Eduardo, tudo bem? Utilizamos o CID aqui na Universidade em um ambiente de AD (Samba4) com mais de 20.000 objetos. No último ano, notamos uma lentidão (laboratórios com o Ubuntu 22.04) acentuada no primeiro acesso dos alunos e, com o passar do semestre, o atraso persistia mesmo para quem já possuía perfil local. Para mitigar isso, realizei algumas alterações em um laboratório piloto que apresentaram resultados excelentes. Como estamos em período de férias, gostaria de compartilhar essas...
Ah sim. Entendi, então beleza, tudo funcionando bem. Muito obrigado pelo suporte!
Os repositórios PPA são providos pela plataforma Launchpad (Canonical) especificamente para o Ubuntu. Os repositórios que foram migrados para o Github são referentes aos pacotes disponibilizados para as demais distribuições suportadas. A linha de comando sudo add-apt-repository -y ppa:emoraes25/cid serve para adicionar o repositório especificado. Provavelmente você já deveria tê-lo executado antes, e por isso o erro ao repeti-lo. Agradeço pelo feedback!
Testado e funcionando perfeitamente Eduardo, muito obrigado pelo update! Vi que mudou os repositórios para o Github, alguns comandos deram erro de repositório como: sudo add-apt-repository -y ppa:emoraes25/cid sudo apt update && sudo apt -y install cid cid-gtk Funcionou bem quando usei apenas sudo apt -y install cid cid-gtk Seguirei testando, obrigado!
Boa noite, Adalberto. Toda nova versão é testada em diversos ambientes antes de ser liberada. A ideia é justamente garantir que não haja nenhum problema. Mas se algo de errado for notado, conto com o apoio da comunidade de usuários para notificar aqui nesta lista, e assim tentar corrigir o mais breve possível. O changelog pode ser encontrado na documentação do projeto no seguinte endereço: https://cid-doc.github.io/docs/CHANGELOG.html
Bom dia, notei que saiu uma versão nova do cid, acho que hoje... hehe Estou usando a 1.2.5 e a nova é 1.2.6 Tem alguma novidade que pode afetar o funcionando se atualizar? Uso o Ubuntu 22.04 LTS. Não achei a pagina de que compara as versões. Pode ser erro meu, claro. Já agradeço. Adalberto
https://cid-doc.github.io/#Installation
Correção realizada na versão 1.2.6 lançada ontem!
Correção realizada na versão 1.2.6 lançada ontem!
Infelizmente não será possível integrar o ADSys ao CID. CID foi projetado para trabalhar exclusivamente com o Winbind/Samba. Já o ADSys, embora possa ter o Winbind como backend de consulta, todo o processo de autenticação e autorização continua sendo realizado através do SSSD, o que é completamente conflitante com as configurações feitas pelo CID. A boa notícia é que o Samba também fornece suporte a GPO para clientes Linux, e o CID já está adaptado a isso desde a versão 1.1.3. Veja mais detalhes...
Provavelmente o usuário local padrão (criado durante a instalação do sistema) deve pertencer a esse grupo. O CID se baseia nos grupos aos quais esse usuário pertence para associar os administradores do domínio e outros usuários selecionados expressamente através da função Manage AD accounts in local groups a grupos locais do sistema com objetivo de concedê-los os mesmos privilégios do primeiro. Você pode solucionar isso definindo o seguinte parâmetro no arquivo /etc/cid/cid.conf: excl_localgroups="nopasswdlogin"...
Usei o CID para ingressar os clientes linux da empresa no domínio, fui realizar um teste com o usuário administrator e notei somente que no primeiro login pediu a senha e nas demais vezes logou sem solicitar a senha, ao investigar vi que o usuário foi adicionado no grupo nopasswdlogin quando fiz o login a primeira vez, isso já aconteceu com mais alguém?
Você está correto, José! Assim que solucionar, te respondo por lá.
Olá! Pelo visto o pacote policykit-1 não está disponível nas versões mais recentes do Ubuntu. Precisarei criar um novo pacote cid-gtk para corrigir essa dependência. Devo precisar de uma semana para isso. Até lá, acredito que consigam usar o utilitário de linha de comando disponibilizado pelo pacote cid.
Tou com o mesmo problema mas coloquei a minha duvida no sub-forum Instalação.
Instalação manual tbm não vai, nessa parte da esse erro: sudo apt install cid cid-gtk Resolvendo dependências... Erro! Alguns pacotes não puderam ser instalados. Isto pode significar que você solicitou uma situação impossível ou, se você está usando a distribuição instável, que alguns pacotes requeridos não foram criados ainda ou foram retirados da "Incoming". A informação a seguir pode ajudar a resolver a situação: Dependências não satisfeitas: cid-gtk : Depende: policykit-1 mas não é instalável...
Boa noite, eu estou a obter este erro a tentar instalar o cid-gtk em Ubuntu 25.04 numa VM. Sera que alguem me pode ajudar?
Boa tarde, estou tendo esse erro ao tentar instalar o cid no Ubuntu 25.04 usando o comando sudo add-apt-repository ppa:emoraes25/cid -y Repositório: 'Types: deb URIs: https://ppa.launchpadcontent.net/emoraes25/cid/ubuntu/ Suites: plucky Components: main ' Descrição: CID packages for Ubuntu. For more details on the CID, go to: https://cid-doc.github.io. Mais informação: https://launchpad.net/~emoraes25/+archive/ubuntu/cid A adicionar repositório. Encontrou entrada deb existente em /etc/apt/sources.list.d/emoraes25-ubuntu-cid-plucky.sources...
Olá, Gustavo! Recebi esse relato há alguns dias, mas tive que interromper a investigação devido a um problema de saúde na família. Cheguei a testar no Ubuntu Noble, onde funcionou perfeitamente. Ainda não testei no Debian. Se puder testar essa mesma versão do Ubuntu em seu ambiente para descartarmos a possibilidade de ser algo relativo ao seu cenário, já seria um bom ponto de partida. Fico no aguardo do seu feedback.
Utilizo o CID em uma empresa, alguns computadores com Windows 11 e outros com Debian 12. Por conta da LGPD a cada 42 dias as senhas do usuario tem que ser expiradas, porém com o CID não é possivel que o usuario escolha uma nova senha apos a antiga ser expirada, apenas não deixa o usuario logar na maquina
Aqui a imagem de como aparece para trocar a senha, o que nao ocorre no Debian e em versões atualizadas do Ubuntu
No caso na empresa temos algumas maquinas que utilizam o Windows 10-11, e outras que utilizam o Debian 12. Nas maquinas com Windows quando a senha é expirada o usuario consegue escolher a nova senha pela propria interface do Windows, já no Debian não aparece essa opção na interface grafica para alterar a senha. Anteriormente utilizavamos Ubuntu 22.04.5 LTS e nele logo após a expiração era possivel o usuario escolher uma nova, porem nas novas versoes do Ubunto não é possivel. A versão do CID é 1....
"Utilizo o CID na empresa em maquinas com windows e linux..." Isso seria um dual boot? Se sim, como está hostname em cada S.O. de uma mesma máquina? "...algo que antes era possivel..." Antes quando? Quando deixou de ser possível? Houve alguma atualização? De qual ambiente estamos falando (distribuição Linux, versão da distro, versão do CID...)? Já fez um teste usando outra distro ou ao menos um gestor de login diferente?
Utilizo o CID na empresa em maquinas com windows e linux, e por conta da proteção de dados a senha dos usuarios são expiradas a cada 42 dias, e quando expiradas no linux não é possivel o usuario escolher a nova senha, algo que antes era possivel e com isso eu tenho que mudar a senha do usuario manualmente. Gostaria de resolver isso pois antes era possivel pela propria interface do linux os usuarios trocarem a senha
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Do journalctl como usuário de domínio não deu resposta, como administrador local deu o seguinte deu o seguinte: mar 21 08:37:14 MatrizLx2024 lightdm[2140]: pam_unix(lightdm-greeter:session): session opened for user lightdm(uid=114) by (uid=0) mar 21 08:39:35 MatrizLx2024 lightdm[1654]: Error activating login1 session: Timeout was reached mar 21 08:40:00 MatrizLx2024 lightdm[1654]: Error updating user /org/freedesktop/Accounts/User1000: Timeout was reached mar 24 07:05:05 MatrizLx2024 lightdm[2630]:...
Bom dia. Ainda não fiz testes com essa versão da distribuição. O que a saída do comando journalctl -xeu lightdm produz após esse evento? E qual é o conteúdo de /var/log/auth.log?
Olá Eduardo. Sou usuário do CID à alguns anos. Recentemente no Linux Mint 22.1 Cinnamon após ingressar a máquina no Domínio via CID-GTK a tela de login do lightdm, presente no Cinnamon, não carrega mais no modo normal. A tela segue até ficar tudo preto e não avança mais. Ou depois de várias horas ela avança, mas não é exagero dizer que são várias horas, geralmente quando volto no dia seguinte está com a tela do lightdm carregado para fazer login. Provavelmente não é um problema exclusivo do lightdm...
Hi, Vance! Sorry for the delay. I've been too busy with several demands lately. pmvarrun is a program provided with the pam_mount package, which CID uses for execute logon scripts. If you don't need this it, yes, you can ignore it. I'm very hesitant to give you any opinion on your incessant saga of finding alternatives to the controversial SystemD, but in all sincerity I would say: give in, my friend! I believe there is no way to escape it anymore. Although it is not Thanos, it is also inevitable!...
Olá, Thiago! Infelizmente o lançamento atrasou, pois estava envolvido em outros projetos pessoais. O código já foi atualizado, mas ainda preciso revisá-lo e testá-lo. É provável que o lançamento fique para meados de Janeiro, porque preciso fazer algumas atualizações também no meu setup de trabalho. Inclusive estou aberto a doações =)
Olá! Dá uma olhada nos seguintes tópicos da lista de discussão onde eu já havia dado algumas dicas sobre esse tema: https://sourceforge.net/p/c-i-d/discussion/scripts/thread/b48a0e6a5f/?limit=10#ee07 https://sourceforge.net/p/c-i-d/discussion/scripts/thread/fa940fd18a/?limit=10#3d65
Bom dia Eduardo, Sou novo no uso de estações linux em ambiente MS AD. Em minha rede os usuários, dependendo do grupo carregam atalhos no desktop e alguns aplicativos. nas estações Windows. Queria trazer esse funcionalidade para as estações Linux, as quais pretendo usar Mint. Como posso fazer a configuração, haja vista que não possuo muito conhecimento sobre o assunto.
Boa Tarde Eduardo, tudo bem? Alguma previsão da nova versao?
Now I remember the pmvarrun program comes up as missing when I install CID. systemctl comes up as missing also & of course the systemctl program error is due to the fact that antiX doesn't have systemd as the init system. I'm thinking that the pmvarrun error can be ignored & my weird stuff going on is due to something else. For my install of antiX 23.1 I had tried an init system called runit which is 1 of the options that they now have in antiX. I'm now in the process of installing antiX 23.2 & reverting...
Eduardo, I've got a message that's coming up when I login to a TTY console. It only happens when I login with a domain user. The message says "HXproc_run_async: pmvarrun: No such file or directory". I'm not even sure this is a bona fide error or just a message but I'm getting some weird stuff going on & wanted to get your input. Is there a log file that you would need to look at to help figure this out? This is on a Debian derivative called antiX 23.1. More than a year ago you had given me the instructions...
Boa tarde. Se estiver trabalhando com distribuições derivadas do Debian, infelizmente parece que não existe ainda uma solução definitiva para esse problema do login offline. Se for possível, sugiro que utilize outra distribuição como o Fedora, por exemplo. Apenas para compreender melhor seu cenário: os seus controladores de domínio não podem permanecer ativos? Caso não, não é possível criar uma rotina automatizada que os iniciem antes do horário de expediente?
Boa tarde Eduardo Primeiramente gostaria de lhe parabenizar pelo seu projeto CID, é uma tecnologia incrível, são iniciativas como essa que mantêm a comunidade de software livre viva e com relevância no mercado Sou o administrador de sistemas de uma empresa de geoprocessamento de Mato Grosso, o seu projeto Cid, vem sendo de grande ajuda para o meu trabalho, estou conseguindo com êxito integrar nossos sistemas Linux com Windows. Eu consegui usar o CID para inserir diversos computadores Linux de minha...
Olá, Adalberto! Antes de ingressar no domínio, você deve definir o caminho do diretório no parâmetro wbd_userprofile em /etc/cid/cid.conf. Certamente precisará utilizar alguma variável de substituição do Samba, como o %U (nome do usuário), por exemplo. Se o computador já estiver no domínio, execute sudo systemctl reload cid após a edição do arquivo.
Bom dia Eduardo, espero que esteja bem. Preciso personalizar o local onde será a criada a pasta local dos usuários do domínio. Tem como configurar isso pelo CID na hora de ingressar as máquinas ou devo fazer modificações em algum arquivo de configuração do CID? Desde já agradeço Adalberto
show valew
De qual forma realizou a instalação? Instalou todas as dependências? Qual é a saída do comando wbinfo -P nessa máquina?
A instalação agora eu consegui, chega a ingressar no domínio tudo certo, porém não consigo logar na máquina com usuários do domínio, tem algo que eu possar fazer para corrigir isso?
Se quiser adicionar o repositório manualmente, recomendo que siga as instruções para instalação no Debian que estão neste link.
Veja que pelo processo manual falhou a chave para regist.
Só não vejo necessidade de usar o sudo já estando logado como root no terminal. Quanto ao restante, me parece está correto. Achei estranho exibir um "~" antes do nome da conta do repositório na mensagem de erro: ~emoraes25.
Só não vejo necessidade de usar o sudo já estando logado como root no terminal. Quanto ao restante, me parece está correto.
Não tem bloqueio no firewall , pode ver se tem que mudar alguma coisa para funcionar, grato e aguardo.
Continua disponível para essa versão. Teste usando outro link de internet ou verifique as configurações do firewall da rede, se houver.
Ubuntu 20.04.06 LTS
Qual é a versão do Ubuntu?
Qual a versão do Ubuntu?
Repositório não está disponível, como fazer? $ sudo add-apt-repository ppa:emoraes25/cid
Em Setembro. Não lanço versões beta.
tem previsao ou beta para testar?
Hi, Vance! Unfortunately, yes, it is normal. This is related to a Samba bug in Debian-based distributions. I have been following this situation for a long time, but it seems that it has not been resolved yet. The CID already has a configuration to try to reduce this response time in offline logins, but it seems that the configuration parameter is not always followed. I have recommended the use of Fedora on computers that need to be out of limits of domain controllers with a certain frequency. This...
Olá! Você precisa verificar qual é a diretiva que oculta a lista de usuários no gerenciador de login dessa distribuição. Por exemplo, no LigthDM você teria que adicionar a configuração "greeter-hide-users=true" a seção [Seat:*] do arquivo /etc/lightdm/lightdm.conf.
Sim, mas atualmente precisaria fazer as adequações de forma manual. A integração no lado do cliente será automática nos próximos lançamentos do CID.
tambem queria de saber
Olá, faz ha algum tempo tenho usado o CID para ingressar as maquinas com o Mint no dominio, facilitou um monte a vida da equipe, mas vem surgindo algumas coisas e claro que GPO é uma delas, será que conseguimos trabalhar o CID e Adsys ?