Controlador de dominio secundario samba4
Para crear un segundo controlador de dominio con samba en un bosque ya existente, se debe verificar que el nuevo controlador es funcional
Se debe tener en cuenta que las maquinas deben tener sincronia ntp
Se debe configurar el hostname y \tvalidar archivos /etc/hostname y /etc/hosts
Se debe configurar los dns
\tConfigurar el archivo /etc/resolv.conf
\tsearch (dominio existente)
\tnameserver (ip servidor existente)
\tnameserver (ip servidor nuveo)
Para verificar una resolución de nombres correcta, intente resolver el nombre de host de uno de sus controladores de dominio existentes:
\t# host -t A (controlador existente)
\thost -t A platon.codema.com.co
Kerberos, que es también una parte muy importante, necesita ser configurado. Añadir a /etc/krb5.conf el siguiente contenido:
\t[libdefaults]
\t dns_lookup_realm = false
\t dns_lookup_kdc = true
\t default_realm = LAB.EXAMPLE.COM
Para verificar la correcta configuracion, use el comando kinit para obtener un ticket de kerberos
\t
kinit administrator
\tklist -e
Se debe eliminar el contenido del smb.conf para poder ingresar el servidor al dominio
Unirse al dominio
\tsamba-tool domain join ejemplo.com.co DC -Uadministrator –realm=EJEMPLO.COM.CO –dns-backend=SAMBA_INTERNAL
Agregar el nuevo servidor al registro dns (de ser necesario)
\tsamba-tool dns add (dns-principal) example.com.co (hostname) A (ip del host) -Uadministrator
realizar la replica
\tsamba-tool drs showrepl
La replica se tarda un momento en sincronizar, de no funcionar se envia la replica de manera forzada
\tsamba-tool drs replicate dc2.dominio.com.co dc1.dominio.com.co CN=Configuration,DC=dominio,DC=com,DC=co
Para verificar que la replica es correcta
\t\tsamba-tool ldapcmp ldap://controlador1 ldap://controlador2 -Uadministrator –filter=msDS-NcType,serverState,subrefs
salida del comando
* Comparing [DOMAIN] context…
* Objects to be compared: 876
* Result for [DOMAIN]: SUCCESS
* Comparing [CONFIGURATION] context…
* Objects to be compared: 1619
* Result for [CONFIGURATION]: SUCCESS
* Comparing [SCHEMA] context…
* Objects to be compared: 1550
* Result for [SCHEMA]: SUCCESS
* Comparing [DNSDOMAIN] context…
* Objects to be compared: 194
* Result for [DNSDOMAIN]: SUCCESS
* Comparing [DNSFOREST] context…
* Objects to be compared: 24
* Result for [DNSFOREST]: SUCCESS
https://wiki.samba.org/index.php/Join_an_additional_Samba_DC_to_an_existing_Active_Directory
https://wiki.samba.org/index.php/Samba-tool_ldapcmp
https://wiki.samba.org/index.php/Demote_a_Samba_AD_DC
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version