| Autenticar máquinas Linux contra un dominio Samba4 Active Directory |
|
|
|
| Jueves, 15 de Abril de 2010 17:42 | |
|
Continúo realizando experimentos con SAMBA4 Active Directory. En esta oportunidad voy a documentar dos maneras para autenticar máquinas Linux contra un dominio SAMBA4AD. La idea es tomar los usuarios, claves y grupos almacenados para implementar servicos de proxy cache con Squid 3, compartir archivos con Samba 3.x y configurar servicios de correo electrónico. Son dos los métodos de autenticación: el primero utilizando Winbind (probados en Ubuntu 9.10 y Debian 5.0.x con éxito) y el segundo utilizando una aplicación llamada LikeWise Open (que funciona perfecto con Ubuntu 9.10 pero no con Debian 5.0.x).
i) Para Debian Lenny:
i.i) Verificamos que el archivo /etc/resolv.conf tenga el nombre del servidor Samba 4 AD incluido.
i.ii) Instalamos la suite de samba 3.x y Kerberos 5.x
i.iii) Utilizaremos como base para el /etc/smb.conf el siguiente archivo. Para revisar con detalle lo que hace cada linea recomiendo revisar la página oficial de Samba.
Puedes seguir agregando opciones a gusto pero esta es la base.
i.iv) Debemos crear el directorio /home/EJEMPLO con permisos de lectura, escritura y ejecución.
i.v) Modificamos el archivo /etc/krb5.conf
Como base para el krb5.conf utilizaremos el siguiente archivo:
i.vi) Probemos kerberos
En este punto, en teoría podemos hacer un /etc/init.d/samba restart y /etc/init.d/winbind restart y proceder a pegar la máquina al dominio. Sino, reinicia. i.vii) Agregamos la maquina al dominio.
Quizás dé un error en este punto y te vuelva a pedir la clave de administrator. Estoy trabajando para mejorar este punto.
i.vii) Ahora a configurar el proceso de autenticación.
En el archivo /etc/nsswitch.conf agregamos
Reiniciamos:
i.viii) Terminamos de configurar la autenticación.
En el archivo etc/pam.d/common-auth agregamos:
En el archivo /etc/pam.d/common-session agregamos:
i.ix) Reiniciamos y ahora podremos entrar con los usuarios.
Para Ubuntu 9.10
Y si tienes entorno gráfico agrega el GUI:
Referencia bibliográfica:
Comentarios (1)
¡Sólo los usuarios registrados pueden escribir comentarios!
Joomla components by Compojoom
|
|
| Actualizado ( Jueves, 15 de Abril de 2010 18:50 ) |
Tags
Contácto
Para contactarme puedes usar:
- Gmail:
cybercanibal *arroba*gmail.com
- ICQ: 13588975
- Yahoo messenger:
cybercanibal
- MSN messenger:
cybercanibal *arroba*hotmail.com



Google
Facebook
Twitter
Del.icoi.us
Blogger
Rain Concert
Puedes utilizar este canal para dejar tus preguntas e inquietudes. Solo debes registrarte.