Continúo realizando experimentos con SAMBA4 Active Directory. En esta oportunidad voy a documentar dos maneras para autenticar máquinas Linux contra un dominio SAMBA4AD. La idea es tomar los usuarios, claves y grupos almacenados para implementar servicos de proxy cache con Squid 3, compartir archivos con Samba 3.x y configurar servicios de correo electrónico. Son dos los métodos de autenticación: el primero utilizando Winbind (probados en Ubuntu 9.10 y Debian 5.0.x con éxito) y el segundo utilizando una aplicación llamada LikeWise Open (que funciona perfecto con Ubuntu 9.10 pero no con Debian 5.0.x).
i) Para Debian Lenny:
i.i) Verificamos que el archivo /etc/resolv.conf tenga el nombre del servidor Samba 4 AD incluido.
i.ii) Instalamos la suite de samba 3.x y Kerberos 5.x
i.iii) Utilizaremos como base para el /etc/smb.conf el siguiente archivo. Para revisar con detalle lo que hace cada linea recomiendo revisar la página oficial de Samba.
Puedes seguir agregando opciones a gusto pero esta es la base.
i.iv) Debemos crear el directorio /home/EJEMPLO con permisos de lectura, escritura y ejecución.
i.v) Modificamos el archivo /etc/krb5.conf
Como base para el krb5.conf utilizaremos el siguiente archivo:
Sin embargo, recomiendo utilizar el mismo que genera Samba4 AD en la carpeta /usr/local/samba/private/krb5.conf
i.vi) Probemos kerberos
En este punto, en teoría podemos hacer un /etc/init.d/samba restart y /etc/init.d/winbind restart y proceder a pegar la máquina al dominio. Sino, reinicia.
i.vii) Agregamos la maquina al dominio.
Quizás dé un error en este punto y te vuelva a pedir la clave de administrator. Estoy trabajando para mejorar este punto.
Probamos que funcione winbind:
i.vii) Ahora a configurar el proceso de autenticación.
En el archivo /etc/pam.d/samba agregamos las líneas:
En el archivo /etc/nsswitch.conf agregamos
Reiniciamos:
Comprobamos que ahora los usuarios esten el listado del sistema:
Y observamos los usuarios creados con Samba 4 AD
i.viii) Terminamos de configurar la autenticación.
En el archivo /etc/pam.d/common-account agregamos:
En el archivo etc/pam.d/common-auth agregamos:
En el archivo /etc/pam.d/common-session agregamos:
i.ix) Reiniciamos y ahora podremos entrar con los usuarios.
Para Ubuntu 9.10
Karmic Koala trae un utilitario muy sencillo que permite agregar máquinas a un dominio de MS AD o de Samba4 AD de forma sencilla. Se llama likewise-open.
Para instalarlo:
Y si tienes entorno gráfico agrega el GUI:
Ahora es tan sencillo como:
Referencia bibliográfica:
http://www.held-im-ruhestand.de/software/samba-and-active-directory
http://www.surlyjake.com/linux/samba/join-debian-lenny-to-active-directory-using-samba/
http://www.likewiseopen.org/



Google
Facebook
Twitter
Del.icoi.us
Blogger
Rain Concert
Puedes utilizar este canal para dejar tus preguntas e inquietudes. Solo debes registrarte.