====== Controlador de dominio secundario samba4 ====== ===== Descripción ===== Controlador de dominio secundario samba4 ===== Lineamientos ===== Para crear un segundo controlador de dominio con samba en un bosque ya existente, se debe verificar que el nuevo controlador es funcional Se debe tener en cuenta que las maquinas deben tener sincronia ntp  ===== Procedimiento ===== ==== A. Configure el /etc/host ==== \\ Se debe configurar el hostname  y \tvalidar archivos /etc/hostname y /etc/hosts   ==== A. Configure el /etc/resolv.conf ====   Se debe configurar los dns  \tConfigurar el archivo /etc/resolv.conf \tsearch (dominio existente) \tnameserver (ip servidor existente) \tnameserver (ip servidor nuveo)   Para verificar una resolución de nombres correcta, intente resolver el nombre de host de uno de sus controladores de dominio existentes: \t# host -t A (controlador existente) \thost -t A platon.codema.com.co   Kerberos, que es también una parte muy importante, necesita ser configurado. Añadir a /etc/krb5.conf el siguiente contenido:   \t[libdefaults] \t    dns_lookup_realm = false \t    dns_lookup_kdc = true \t    default_realm = LAB.EXAMPLE.COM   Para verificar la correcta configuracion, use el comando kinit para obtener un ticket de kerberos \t\\ kinit administrator\\ \tklist -e   Se debe eliminar el contenido del smb.conf para poder ingresar el servidor al dominio   Unirse al dominio  \tsamba-tool domain join ejemplo.com.co DC -Uadministrator --realm=EJEMPLO.COM.CO --dns-backend=SAMBA_INTERNAL   Agregar el nuevo servidor al registro dns (de ser necesario) \tsamba-tool dns add (dns-principal) example.com.co (hostname) A (ip del host) -Uadministrator   realizar la replica \tsamba-tool drs showrepl   La replica se tarda un momento en sincronizar, de no funcionar se envia la replica de manera forzada \tsamba-tool drs replicate dc2.dominio.com.co dc1.dominio.com.co CN=Configuration,DC=dominio,DC=com,DC=co   Para verificar que la replica es correcta \t\tsamba-tool ldapcmp ldap:%%//%%controlador1 ldap:%%//%%controlador2 -Uadministrator --filter=msDS-NcType,serverState,subrefs   salida del comando   * Comparing [DOMAIN] context...   * Objects to be compared: 876   * Result for [DOMAIN]: SUCCESS   * Comparing [CONFIGURATION] context...   * Objects to be compared: 1619   * Result for [CONFIGURATION]: SUCCESS   * Comparing [SCHEMA] context...   * Objects to be compared: 1550   * Result for [SCHEMA]: SUCCESS   * Comparing [DNSDOMAIN] context...   * Objects to be compared: 194   * Result for [DNSDOMAIN]: SUCCESS   * Comparing [DNSFOREST] context...   * Objects to be compared: 24   * Result for [DNSFOREST]: SUCCESS ===== Referencias ===== https:%%//%%wiki.samba.org/index.php/Join_an_additional_Samba_DC_to_an_existing_Active_Directory\\ https:%%//%%wiki.samba.org/index.php/Samba-tool_ldapcmp\\ https:%%//%%wiki.samba.org/index.php/Demote_a_Samba_AD_DC ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ---- ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version