Abaixo estão os passos a serem seguidos para si engressar um CENTOS em um Dominio Active Diretory ... (TESTE FEITO E ESTA TUDO OK)
0)Antes de iniciar confira o /etc/hosts e /etc/resolv.conf
O pré requisito principal é o arquivo host da estação linux ou inserir o nome e ip da estação linux no servidor de dns AD
/etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.0.1 exemplo.com exemplo # IMPORTANTE TEM QUE SER O MESMO QUE NETBIOS NAME DO SAMBA
192.168.0.2 exemplo.com exemplo
/etc/resolv.conf
nameserver 192.168.0.1
nameserver 192.168.0.2
nameserver 8.8.8.8
1) Fazer as devidas alteracoes no arquivo
vim /etc/krb5.conf
2) Atualizar o horario do linux com o do servidor 2003
ntpdate IP-AD # (IP DO SERVIDOR Active Directory)
3) Atualizar o relogio do software com o do hardware
clock -w
4) Criar o ticket
kinit Usuario@DOMINIO.LOCAL
5) Consultar o ticket
klist
6) configurar o smb.conf,nsswitch.conf,system-auth e system-auth-ac ou utilizar a ferramenta
authconfig-tui
7) A ferramenta acima configura o /etc/samba/smb.conf,/etc/nsswitch.conf,/etc/pam.d/system-auth e system-auth-ac e ingressa no dominio atraves do comando:
/usr/bin/net join -w dominio -S ipdoservidordedominio -U Administrador
8) Na ferramenta authconfig-tui favor marca somente os seguintes campos:
9) Feito isso , Avançar e conferir todos os campos corretamento, Logo Apos .... clicar em Associar-se ao Domínio e conferir o nome de Usuario
pois pode ocorrer de esta escrito "ADMINISTRATOR" e nao "ADMINISTRADOR" corriger o erro e Digitar a respectiva Senha e clicar em OK depois em OK de novo!
10) Limpar o cache e reiniciar os servicos
/bin/rm -rf /var/cache/samba/*; sh /etc/init.d/smb restart; sh /etc/init.d/winbind restart
11) Verificar se a maquina ingressou no dominio
wbinfo -u
Pronto!
0)Antes de iniciar confira o /etc/hosts e /etc/resolv.conf
O pré requisito principal é o arquivo host da estação linux ou inserir o nome e ip da estação linux no servidor de dns AD
/etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.0.1 exemplo.com exemplo # IMPORTANTE TEM QUE SER O MESMO QUE NETBIOS NAME DO SAMBA
192.168.0.2 exemplo.com exemplo
/etc/resolv.conf
nameserver 192.168.0.1
nameserver 192.168.0.2
nameserver 8.8.8.8
1) Fazer as devidas alteracoes no arquivo
vim /etc/krb5.conf
2) Atualizar o horario do linux com o do servidor 2003
ntpdate IP-AD # (IP DO SERVIDOR Active Directory)
3) Atualizar o relogio do software com o do hardware
clock -w
4) Criar o ticket
kinit Usuario@DOMINIO.LOCAL
5) Consultar o ticket
klist
6) configurar o smb.conf,nsswitch.conf,system-auth e system-auth-ac ou utilizar a ferramenta
authconfig-tui
7) A ferramenta acima configura o /etc/samba/smb.conf,/etc/nsswitch.conf,/etc/pam.d/system-auth e system-auth-ac e ingressa no dominio atraves do comando:
/usr/bin/net join -w dominio -S ipdoservidordedominio -U Administrador
8) Na ferramenta authconfig-tui favor marca somente os seguintes campos:
│
│ [ ] Informações do Cache ------------------[*] Utilizar Senhas MD5
│ [ ] Utilizar Hesiod -------------------------[*] Utilizar Senhas Shadow
│ [ ] Utilizar LDAP --------------------------[ ] Utilizar Autenticação LDAP
│ [ ] Utilizar NIS ----------------------------[ ] Utilizar Kerberos
│ [*] Utilizar Winbind -----------------------[ ] Utilizar Autenticação SMB
│ ------------------------------------------- [*] Utilizar Autenticação Winbind
│ ------------------------------------------- [ ] Autorização local é suficiente
│ [ ] Informações do Cache ------------------[*] Utilizar Senhas MD5
│ [ ] Utilizar Hesiod -------------------------[*] Utilizar Senhas Shadow
│ [ ] Utilizar LDAP --------------------------[ ] Utilizar Autenticação LDAP
│ [ ] Utilizar NIS ----------------------------[ ] Utilizar Kerberos
│ [*] Utilizar Winbind -----------------------[ ] Utilizar Autenticação SMB
│ ------------------------------------------- [*] Utilizar Autenticação Winbind
│ ------------------------------------------- [ ] Autorização local é suficiente
9) Feito isso , Avançar e conferir todos os campos corretamento, Logo Apos .... clicar em Associar-se ao Domínio e conferir o nome de Usuario
pois pode ocorrer de esta escrito "ADMINISTRATOR" e nao "ADMINISTRADOR" corriger o erro e Digitar a respectiva Senha e clicar em OK depois em OK de novo!
10) Limpar o cache e reiniciar os servicos
/bin/rm -rf /var/cache/samba/*; sh /etc/init.d/smb restart; sh /etc/init.d/winbind restart
11) Verificar se a maquina ingressou no dominio
wbinfo -u
Pronto!
Comentários
Postar um comentário