Samba 4 como controlador de domínio com Active Directory da MS
Embora ainda esteja em teste, gostaria de compartilhar com os amigos, já que é possível brincar com Samba4 como controlador de domínio com Active Directory da Microsoft.
Instalação
Tudo começou quando, adicionando repositórios a minha fonte no Debian, vasculhando o Synaptic, percebi que lá havia um tal de Samba4 para instalar.
Resolvi instalar e procurar na net o que havia de novo em nosso amigo Samba4.
Pois bem, descobri que o danado incluiu o AD da Microsoft (fase teste), resolvi testar.
Gostei do que vi e resolvi escrever esse breve artigo, de como colocar o AD no Samba4, para os colegas da comunidade.
Instalação não é o meu foco, mas em minha distribuição os repositórios ativos (em meu /etc/apt/sources.list) são:
Isso quer dizer que em algum destes repositórios tem o Samba4.
# apt-get install samba4 bind9 dhcp3-server winbind
Considerando que você conseguiu instalar o Samba4, vamos para frente que atrás vem gente!
Primeiramente faça um backup do antigo, caso queira:
# mv /etc/samba/smb.conf /etc/samba/smb.conf.samba3
Vamos criar um smb.conf básico agora, para isso vamos utilizar uma ferramentinha que já vem com o Samba4.
# cd /usr/share/samba/
# ./setup/provision --realm=SEUDOMINIO.ALGUMACOISA(ex: daniel.local) --domain=SEUDOMINIO(ex: daniel) --adminpass=UMASENHA --server-role='domain controller'
Mais umas bobeirinhas, algumas pastinhas que o Samba não cria só.
# mkdir /var/lib/samba/private
# mkdir /var/lib/samba/private/tls
Para executar a criança utilize:
# samba -i -M single
Obs.: Os compartilhamentos podem ser criados da forma antiga, ou seja, adicionando entradas ao smb.conf.
Resolvi instalar e procurar na net o que havia de novo em nosso amigo Samba4.
Pois bem, descobri que o danado incluiu o AD da Microsoft (fase teste), resolvi testar.
Gostei do que vi e resolvi escrever esse breve artigo, de como colocar o AD no Samba4, para os colegas da comunidade.
Instalação não é o meu foco, mas em minha distribuição os repositórios ativos (em meu /etc/apt/sources.list) são:
deb http://archive.ubuntu.com/ubuntu/ gutsy main multiverse restricted universe
deb http://ftp.br.debian.org/debian/ sid main contrib
deb http://ftp.br.debian.org/debian/ unstable main contrib non-free
deb http://ftp.br.debian.org/debian/ experimental main contrib
deb http://www.debian-multimedia.org/ etch main
deb http://archive.ubuntugames.org/ hardy main
deb http://ftp.br.debian.org/debian/ sid main contrib
deb http://ftp.br.debian.org/debian/ unstable main contrib non-free
deb http://ftp.br.debian.org/debian/ experimental main contrib
deb http://www.debian-multimedia.org/ etch main
deb http://archive.ubuntugames.org/ hardy main
Isso quer dizer que em algum destes repositórios tem o Samba4.
# apt-get install samba4 bind9 dhcp3-server winbind
Considerando que você conseguiu instalar o Samba4, vamos para frente que atrás vem gente!
Gerando o smb.conf inicial
Criando o smb.conf e rodando o bichinho.Primeiramente faça um backup do antigo, caso queira:
# mv /etc/samba/smb.conf /etc/samba/smb.conf.samba3
Vamos criar um smb.conf básico agora, para isso vamos utilizar uma ferramentinha que já vem com o Samba4.
# cd /usr/share/samba/
# ./setup/provision --realm=SEUDOMINIO.ALGUMACOISA(ex: daniel.local) --domain=SEUDOMINIO(ex: daniel) --adminpass=UMASENHA --server-role='domain controller'
Mais umas bobeirinhas, algumas pastinhas que o Samba não cria só.
# mkdir /var/lib/samba/private
# mkdir /var/lib/samba/private/tls
Para executar a criança utilize:
# samba -i -M single
Obs.: Os compartilhamentos podem ser criados da forma antiga, ou seja, adicionando entradas ao smb.conf.
Já tinha visto as novidades desta nova versão, e já tinha instalado a mesma.
Gostei realmente bom, e se não me engano, se eles continuarem com isso de configurar no WINDOWS o que eu acho denecessario e que eles deveriam criar sua própria interface, porem se continuarem, não duvido que será possivel migrar AD's já prontos, não testei ainda iria testar mais com tava em testes desisti, eu iria criar uma imagem de meu AD que tenho na empresa e tentar passa-lo ao SAMBA.
Bom creio eu que se isso for possivel, realmente o windows tera que ficar para o ramo mais pro futuro, de geladeiras com windows, ferro de passar e etc!
;D
Show de bola o artigo, grande abraço.