
HtMartins
(usa Debian)
Enviado em 16/10/2017 - 20:41h
Depois de muita procura achei a forma que eu consegui entã vou compartilhar com vocês.
### Verificar placa de rede em modo bridge
### Verificar configuração de rede
ifconfig
nano /etc/network/interfaces (alterar configurações se necessário)
/etc/init.d/networking restart (para reiniciar a placa de rede)
### Verificar sources.list
incluir se necessário
deb http;//ftp.debian.org/debian/ jessie main contrib non-free
apt-get update
### INSTALAR O SAMBA
apt-get install samba smbclient krb5-user dnsutils winbind
### NA TELA DE CONFIGURAÇÃO DO KERBEROS
1 - nome do seu dominio (teste.local)
2 - nome da sua maquina
3 - nome da sua maquina
### CRIAR UM BKP DP SMB.CONF
cd /etc/samba
cp smb.conf /etc/samba/smb.conf.bkp
rm smb.conf (remover para criar tudo do zero)
### CONFIGURAR O SAMBA
samba-tool domain provision
realm: (nome do seu dominio)
server role: deixa em dc
dns backend: opção padrão samba interno
dns externo: coloca seu roteador ou de algum site por exemplo 8.8.8.8
senha adm:
confirm:
### CONFIRMAR SE CRIOU
cat /etc/samba/smb.conf
### REINICIAR A MAQUINA OU OS SERVIÇOS SEPARADOS
### VERIFICAR SE O SERVIÇO SUBIU APÓS REINICIAR
netstat -pultan
### TESTAR A CONEXÕÇÃO COM O SAMBA
smbclient -L localhost -U Administrator
### CONFICGURAR O RESOLV.CONF
nano /etc/resolv.conf
comentar as linhas e colocar o ip da maquina local
127.0.0.1
### VERIFICAR SE O DNS E O KERBEROS ENCONTRA O LDAP
dig -t srv _ldap._tcp.seudominio
dig -t srv _kerberos._tcp.seudominio
### ALTERAR O KRB5.CONF
nano /usr/share/samba/setup/krb5.conf
tirar o realm e colocar o nome do seu dominio em maiusculo
### COPIAR O KRB5.CONF PARA O ETC
cp /usr/share/samba/setup/krb5.conf /etc/init
### CASO DE ALGUM ERRO DE KDC FAÇA ISSO
Adicione as linhas no krb5.conf
[realms]
DOMAIN.LOCAL = {
kdc = 10.0.0.1 # IP SAMBA
admin_server = 10.0.0.1 #IP SAMBA
}
e depois copie o aqrquivo novamente para o etc
### TESTAR O KERBEROS
kinit Administrator
digitar senha adm
### VERIFICAR O TICKET
klist
########################################################################
### LOGAR NA MAQUINA WINDOWS
### CONFIGURAR DNS APONTANDO PARA MAQUINA DO DOMINIO
### COLOCAR NO DOMINIO
nome do dominio
senha do adm
reiniciar
### LOGAR COM USUARIO DO DOMINIO
usuario: Administrator
senha:
########################################################################
Desde já agradeço.
Att.
Thiago Martins.