Samba 4 como controlador de domínio com Active Directory da MS
Embora ainda esteja em teste, gostaria de compartilhar com os amigos, já que é possível brincar com Samba4 como controlador de domínio com Active Directory da Microsoft.
Parte 4: Juntando máquinas XP no domínio
Para juntar as máquinas com Windows XP na rede (XP Pro).
1° Caso não utilize dhcp, mude o DNS nas configurações de rede da máquina Windows para utilizar o DNS do servidor.
Iniciar > configurações > painel de controle > conexões de redes > (duplo clique) conexão local > propriedades > protocolo tcp/ip > propriedades > utilizar o seguinte endereço do servidor dns > servidor dns preferencial = 192.168.0.1 > ok > fechar > fechar.
2° iniciar > configurações > painel de controle > sistema > nome do computador > alterar > domínio = daniel > Ok (será pedido usuário e senha, preencha com administrator e a senha que você configurou quando utilizou o comando provision) > ok > ok > ok > sim.
E já deve estar no domínio!
Obs.: Se no primeiro login, ao selecionar a lista de domínio aparecer uma mensagem que parece que não sai da tela, dizendo que está atualizando a lista de domínio, é só pressionar Ctrl+Alt+Del.
É verdade, deve ter sim, mas configuraremos o bendito nos moldes Windows, utilizando as ferramentas de configuração do AD da MS através de uma estação do domínio rodando o Windows XP PRO, aquela que você juntou no domínio, lembra?
Você vai precisar ter instalado os dois pacotes abaixo:
Baixou? Instalou num XP Pro?... muito bom!
Logue-se com "Administrator" e utilize as ferramentas que acabou de instalar para brincar com o seu novo AD.
Para adicionar o usuário no AD é preciso criá-los primeiro no servidor, no modo padrão do Linux, depois sim adicioná-los ao AD.
Funciona?
Está em teste, é claro. Já estou usando em clientes, mas com certas limitações, na página do projeto do Samba tem explicações de como criar GPO's, que não é o meu intuito.
Bom, é isso... Boa sorte!
Daniel Roque - 2006roque@gmail.com
1° Caso não utilize dhcp, mude o DNS nas configurações de rede da máquina Windows para utilizar o DNS do servidor.
Iniciar > configurações > painel de controle > conexões de redes > (duplo clique) conexão local > propriedades > protocolo tcp/ip > propriedades > utilizar o seguinte endereço do servidor dns > servidor dns preferencial = 192.168.0.1 > ok > fechar > fechar.
2° iniciar > configurações > painel de controle > sistema > nome do computador > alterar > domínio = daniel > Ok (será pedido usuário e senha, preencha com administrator e a senha que você configurou quando utilizou o comando provision) > ok > ok > ok > sim.
E já deve estar no domínio!
Obs.: Se no primeiro login, ao selecionar a lista de domínio aparecer uma mensagem que parece que não sai da tela, dizendo que está atualizando a lista de domínio, é só pressionar Ctrl+Alt+Del.
Configurando o AD
Você deve estar se perguntando, e agora? Como configuro? Deve ter um milhão de parâmetros. :SÉ verdade, deve ter sim, mas configuraremos o bendito nos moldes Windows, utilizando as ferramentas de configuração do AD da MS através de uma estação do domínio rodando o Windows XP PRO, aquela que você juntou no domínio, lembra?
Você vai precisar ter instalado os dois pacotes abaixo:
- http://www.microsoft.com/downloads/details.aspx?FamilyID=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&displaylang=en
- http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe
Baixou? Instalou num XP Pro?... muito bom!
Logue-se com "Administrator" e utilize as ferramentas que acabou de instalar para brincar com o seu novo AD.
Conclusões e ressalvas
Criação de usuário:Para adicionar o usuário no AD é preciso criá-los primeiro no servidor, no modo padrão do Linux, depois sim adicioná-los ao AD.
Funciona?
Está em teste, é claro. Já estou usando em clientes, mas com certas limitações, na página do projeto do Samba tem explicações de como criar GPO's, que não é o meu intuito.
Bom, é isso... Boa sorte!
Daniel Roque - 2006roque@gmail.com
Já tinha visto as novidades desta nova versão, e já tinha instalado a mesma.
Gostei realmente bom, e se não me engano, se eles continuarem com isso de configurar no WINDOWS o que eu acho denecessario e que eles deveriam criar sua própria interface, porem se continuarem, não duvido que será possivel migrar AD's já prontos, não testei ainda iria testar mais com tava em testes desisti, eu iria criar uma imagem de meu AD que tenho na empresa e tentar passa-lo ao SAMBA.
Bom creio eu que se isso for possivel, realmente o windows tera que ficar para o ramo mais pro futuro, de geladeiras com windows, ferro de passar e etc!
;D
Show de bola o artigo, grande abraço.