4. Logro de la Unidad
Al término de la unidad, el alumno integra clientes Linux en
dominios Windows con Active Directory.
5. Introducción
Actualmente la tendencia en el mundo de las PCs de escritorio es a la
diversificación, esto hace que sea más frecuente encontrarse con entornos
mixtos. A su vez, en redes con gran número de clientes Windows, éstos se
encuentran englobados en ámbitos de seguridad, con un alto costo en licencias.
Vamos a abordar en este curso, posibles soluciones a estos dos problemas.
6. INTEGRACIÓN DE LINUX EN AD
1. Instalación del Router LINUX
2. Instalación del S.O UBUNTU.
3. Instalación del domínio en windows
server 2008
4. Integración de Linux Ubuntu al Dominio
de Windows.
10. 4. Integración de Linux Ubuntu al
Dominio de Windows.
Instalación de Paquetes necesarios:
kerberos
Librerías de soporte del protocolo kerberos
samba
Librerías para soporte del protocolo SMB
winbind
Autentificación y acceso a servicios usando el
protocolo SMB
smbfs
Sistema de archivos virtual en espacio de usuario
para el protocolo SMB
libpam-mount
Librerías PAM para montaje de volúmenes de red
apt-get install -y krb5-user winbind samba smbfs libpam-mount
Necesitamos también otras librerías PAM (group, mount, mkhomedir).
Ver Manual del Curso
11. Integración de Linux Ubuntu al
Dominio de Windows.
CONFIGURACIÓN DE KERBEROS: archivo de configuración /etc/krb5.conf
Ver Manual del Curso
12. Integración de Linux Ubuntu al
Dominio de Windows.
CONFIGURACIÓN DE SAMBA:
archivo de configuración /etc/samba/smb.conf
Reiniciar el servicio:
Ver Manual del Curso
13. Integración de Linux Ubuntu al
Dominio de Windows.
UNIENDO EL HOST AL DOMINIO:
1.- Sincronización Horaria:
Cambiemos el archivo /etc/ntp.conf y que se utilice como servidor
horario nuestro controlador de dominio.
server servidor.dominio.net
2.- Configuración del Servidor DNS:
En el archivo /etc/resolv.conf deberá aparecer la dirección IP de
nuestro controlador de dominio y el nombre del dominio.
search dominio.net
nameserver 192.168.1.200
3.- Para crear los homes de los usuarios del dominio la primera vez que se
autentifican, necesitamos un directorio con el nombre del dominio.
mkdir /home/DOMINIO
chmod 777 /home/DOMINIO
Ver Manual del Curso
14. Integración de Linux Ubuntu al
Dominio de Windows.
UNIENDO EL HOST AL DOMINIO:
4.- Comprobando la conexión al servicio de distribución de tickets de
kerberos. Utilizaremos una cuenta de administrador de dominio:
kinit administrador@@DOMINIO.NET
si no hay errores comprobamos los tickets kerberos que tenemos:
klist
5.- Si existe el archivo /etc/samba/secrets.tdb lo borramos. Este archivo
se crea al unirse el host al dominio.
rm /etc/samba/secrets.tdb
6.- Unimos el host al dominio.
net ads join -U administrador@@DOMINIO.NET
7.- Listar los usuarios y grupos del dominio con los comandos:
wbinfo –u
wbinfo –g
Ver Manual del Curso