Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
(https://tidahora.com.br/)
Hostname DC 1: DC01
IP DC 1 (Master): 10.1.0.89
DNS (Domain Name System) Domain: TIDAHORA.LOCAL
NT4 Domain: TIDAHORA.LOCAL
Função: Controlador de Domínio e DNS (Domain Name System).
Atualizando o Kernel:
yum -y update
/
yum -y update
vim /etc/selinux/config
SELINUX=enforcing
Para:
SELINUX=disabled
Desativando o FirewallD:
reboot
yum -y install git gcc make wget libacl-devel libblkid-devel gnutls-devel readline-devel python-devel pam-devel gdb openldap-devel bind-utils libacl-devel
vim /etc/ntp.conf
Agora iremos ajustar a sua inicialização, para que o mesmo inicie junto ao boot do sistema operacional:
# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
gps.ntp.br 76.127.35.142 2 u 57 64 3 8.555 -2.083 1.523
+c.ntp.br 200.160.7.186 2 u 54 64 7 29.191 2.384 1.093
+a.st1.ntp.br .ONBR. 1 u 119 64 6 8.724 0.078 0.997
+santuario.pads. .GPS. 1 u 53 64 7 45.259 -14.614 1.859
*LOCAL(0) .LOCL. 10 l 58 64 7 0.000 0.000 0.000
cd /root
wget https://download.samba.org/pub/samba/stable/samba-4.8.2.tar.gz
Descompactando…
Atenção: Apenas na hora que ele solicitar o mecanismo de “DNS”, utilize o “samba internal”.
cd /root/samba-4.8.2
Compilando…
[...]
'configure' finished successfully (1m46.475s)
make
make install
rm -rf /etc/krb5.conf
ln -sf /usr/local/samba/private/krb5.conf /etc/krb5.conf
Abaixo a saída do comando acima, note que apenas pressionamos enter para ir con rmando as con gurações de Realm, Domain, etc.
Realm [TIDAHORA.LOCAL]:
Domain [TIDAHORA]:
Server Role (dc, member, standalone) [dc]:
DNS backend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE) [SAMBA_INTERNAL]:
DNS forwarder IP address (write 'none' to disable forwarding) [8.8.8.8]:
Administrator password:
Retype password:
Looking up IPv4 addresses
Looking up IPv6 addresses
No IPv6 address will be assigned
Setting up secrets.ldb
Setting up the registry
Setting up the privileges database
Setting up idmap db
Setting up SAM db
Setting up sam.ldb partitions and settings
Setting up sam.ldb rootDSE
Pre-loading the Samba 4 and AD schema
Unable to determine the DomainSID, can not enforce uniqueness constraint on local domainSIDs
Adding DomainDN: DC=tidahora,DC=local
Adding configuration container
Setting up sam.ldb schema
Setting up sam.ldb configuration data
Setting up display specifiers
Modifying display specifiers and extended rights
Adding users container
Modifying users container
Adding computers container
Modifying computers container
Setting up sam.ldb data
Setting up well known security principals
Setting up sam.ldb users and groups
Setting up self join
Adding DNS accounts
Creating CN=MicrosoftDNS,CN=System,DC=tidahora,DC=local
Creating DomainDnsZones and ForestDnsZones partitions
Populating DomainDnsZones and ForestDnsZones partitions
Setting up sam.ldb rootDSE marking as synchronized
Fixing provision GUIDs
A Kerberos configuration suitable for Samba AD has been generated at /usr/local/samba/private/krb5.conf
Merge the contents of this file with your system krb5.conf or replace it with this one. Do not create a symlink!
Setting up fake yp server settings
Once the above files are installed, your Samba AD server will be ready to use
Server Role: active directory domain controller
Hostname: DC01
NetBIOS Domain: TIDAHORA
DNS Domain: tidahora.local
DOMAIN SID: S-1-5-21-4246262892-3072409771-728129917
/
reboot
/usr/local/samba/sbin/samba
vim /etc/systemd/system/samba.service
Conteúdo do arquivo:
[Unit]
Description=Samba AD Daemon
After=syslog.target network.target
[Service]
Type=forking
NotifyAccess=all
PIDFile=/usr/local/samba/var/run/samba.pid
LimitNOFILE=16384
EnvironmentFile=-/etc/sysconfig/samba
ExecStart=/usr/local/samba/sbin/samba -D
ExecReload=/usr/bin/kill -HUP $MAINPID
ExecStop=/usr/bin/killall samba
Restart=on-failure
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
Parando o serviço:
Veja a saída do comando abaixo que o status do serviço encontra-se com a mensagem de “failed”
Privacidade - Termos
/
● samba.service - Samba AD Daemon
Loaded: loaded (/etc/systemd/system/samba.service; enabled; vendor preset: disabled)
<strong><span style="color: #ff0000;">Active: failed</span></strong>(Result: exit-code) since Sat 2018-06-16 15:58:47 -03; 1s ago
Process: 1651 ExecStop=/usr/bin/killall samba (code=exited, status=203/EXEC)
Process: 1608 ExecStart=/usr/local/samba/sbin/samba -D (code=exited, status=0/SUCCESS)
Main PID: 1609 (code=exited, status=127)
Jun 16 15:58:34 DC01 samba[1623]: [2018/06/16 15:58:34.679977, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
Jun 16 15:58:34 DC01 samba[1623]: /usr/local/samba/sbin/samba_dnsupdate: raise e
Jun 16 15:58:34 DC01 samba[1623]: [2018/06/16 15:58:34.699606, 0] ../source4/dsdb/dns/dns_update.c:330(dnsupdate_nameupdate_done)
Jun 16 15:58:34 DC01 samba[1623]: ../source4/dsdb/dns/dns_update.c:330: Failed DNS update - with error code 24
Jun 16 15:58:47 DC01 systemd[1]: Stopping Samba AD Daemon...
Jun 16 15:58:47 DC01 systemd[1]: samba.service: control process exited, code=exited status=203
Jun 16 15:58:47 DC01 systemd[1]: samba.service: main process exited, code=exited, status=127/n/a
Jun 16 15:58:47 DC01 systemd[1]: Stopped Samba AD Daemon.
Jun 16 15:58:47 DC01 systemd[1]: Unit samba.service entered failed state.
Jun 16 15:58:47 DC01 systemd[1]: samba.service failed.
vim /etc/resolv.conf
search tidahora.local
domain tidahora.local
nameserver 127.0.0.1
Para que não tenhamos problemas com esse arquivo, de algum softwares ou algum membro da equipe de TI alterar as con gurações dele, vamos aplicar uma restrição de
escrita no arquivo com o comando “chattr”:
chattr +i /etc/resolv.conf
Caso você precise alterar o arquivo, use o comando acima com o parâmetro “-i” para liberar permissão de escrita.
/
Instalando pacotes do Kerberos no CentOS 7.
cp -Rfa /etc/krb5.conf{,.bkp}
rm -rf /etc/krb5.conf
vim /etc/krb5.conf
[libdefaults]
default_realm = TIDAHORA.LOCAL
dns_lookup_realm = false
dns_lookup_kdc = true
kinit administrator
Password for administrator@TIDAHORA.LOCAL: <==SENHA-DE-ADMIN-DOMINIO
Warning: Your password will expire in 41 days on Fri Jul 27 16:48:00 2018
klist
O primeiro passo para ingressar o host no domínio, é ajustar o DNS do mesmo, para isso abra as con gurações de rede do Windows e adicione o IP do seu servidor Samba 4
nos ajustes de DNS do Windows.
/
Depois na aba de “Nome do Computador” clique em “Alterar”.
Informe o Login de Administrator e a Senha, aquela que criamos na hora de provisionar o domínio.
Privacidade - Termos
/
Após a con rmação do login e senha a maquina receberá uma mensagem de boas-vindas ao domínio.
Será solicitado para reiniciar o host Windows, para aplicar as con gurações do novo domínio.
Privacidade - Termos
/
E reinicie o host clicando no botão “Reiniciar Agora”.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad10.png)
Faça login com o usuário “Administrator” do seu domínio na estação para gerenciamento do RSAT.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad18.png)
Privacidade - Termos
/
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad11.png)
Escolha a versão do sistema operacional que você está utilizando, no meu caso estou utilizando 64 bits.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad12.png)
Privacidade - Termos
/
Con rme a instalação da atualização de complemento.
Aguarde a instalação.
Privacidade - Termos
/
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad17.png)
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad-19.png)
Privacidade - Termos
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad-19.1.png) /
Clique na opção Habilitar e Desabilitar Recursos
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad-19.2.png)
Vai abrir uma tela de Recursos Adicionais do Windows, vamos buscar pelo RSAT, que acabamos de instalar e em seguida vamos habilitar em nosso ambiente.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad-19.3.png)
Privacidade - Termos
/
Agora volte ao Painel de Controle do Windows.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad20.png)
Veja que agora temos os ítens necessários para gerenciamento do domínio Active Directory, clique em Usuários e Computadores do Active Directory
Privacidade - Termos
/
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad21.png)
Pronto, seu domínio Active Directory em Samba4 está pronto para uso.
(http://tidahora.com.br/wp-content/uploads/2018/06/samba4-centos-7-ad22.png)
Johnny Ferreira
johnny.ferreira.santos@gmail.com (mailto:johnny.ferreira.santos@gmail.com)
http://www.tidahora.com.br (http://www.tidahora.com.br)
Curtir Uma pessoa curtiu isso. Cadastre-se para ver do que seus amigos gostam.
Facebook Comentários
6 comentários Classificar por Principais