Servidor Miembro de Dominio Active Directory

Embed Size (px)

Citation preview

  • 7/24/2019 Servidor Miembro de Dominio Active Directory

    1/2

    Servidor miembro de dominio Active Directory

    El archivo siguiente smb.confmuestra una configuracin de ejemplo necesariapara implementar un servidor miembro de dominio Active Directory. En esteejemplo, Samba autentifica usuarios para servicios que se ejecutan localmentepero tambin es un cliente del Active Directory. Asegrese de que su

    parmetro realmse muestra en maysculas (por ejemplo realm = EXAMPLE.COM).Puesto que Windows 2000/2003 requiere de Kerberos para la autenticacin deActive Directory, se requiere de la directriz realm. Si Active Directory y Kerberos seestn ejecutando en servidores diferentes, se puede necesitar la directriz passwordserverpara ayudar a diferenciar.

    [global]realm = EXAMPLE.COMsecurity = ADSencrypt passwords = yes# Optional. Use only if Samba cannot determine the Kerberosserver automatically.password server = kerberos.example.com

    Para poder unir un servidor miembro a un dominio de Active Directory, se debencompletar los pasos siguientes:

    Configuracin del archivo smb.confen el servidor miembro

    Configuracin de Kerberos, incluyendo el archivo /etc/krb5.conffile, en elservidor miembro

    Creacin de la cuenta de la mquina en el servidor de dominio ActiveDirectory

    Asociacin del servidor miembro al dominio Active DirectoryPara la cuenta de la mquina y unirse al Active Directory de Windows 2000/2003,primero Kerberos se debe inicializar para el servidor miembro que desea unirse aldominio Active Directory. Para crear un tquet administrativo Kerberos, escriba elcomando siguiente como root en el servidor miembro:

    root# kinit [email protected]

    El comando kinites un script de inicializacin que hace referencia a la cuentaadministrativa del Active Directory y el reino Kerberos. Puesto que Active Directoryrequiere de los tquets Kerberos, kinitobtiene y coloca en cach los tquets deKerberos para la autenticacin cliente/servidor. Para ms informacin sobreKerberos, sobre el archivo /etc/krb5.confy sobre el comando kinit, consulteel Captulo 19.

    Para unir un servidor Active Directory (windows1.example.com), escriba elcomando siguiente como root en el servidor miembro:

    root# net ads join -S windows1.example.com -U

  • 7/24/2019 Servidor Miembro de Dominio Active Directory

    2/2

    administrator%passwo

    Puesto que la mquina winKerberos correspondienteconecta al servidor Active

    rerquerida. Esto crea la cupermisos para que el servi

    Nota

    Puesto que se utiliznecesita un motorviejos que no soporsi security = domafuncionalidad y perpreviamente en el

    rd

    dows1se encontr automticamente en el rel comando kinitfue exitoso), el comand

    irectory usando su cuenta administrativa y

    nta de la mquina en el Active Directory yor miembro Samba se una al dominio.

    a security = adsy no security = user, ne contraseas tal como smbpasswd. Los clitan security = adsson autentificados cominestuviese configurado. Este cambio no a

    ite a los usuarios locales que no se enconominio.

    einonetsecontrasea

    otorga los

    sentes msofecta latraban