Tabla de Contenidos

Controlador de dominio secundario samba4

Descripción

Controlador de dominio secundario samba4

Lineamientos

Para crear un segundo controlador de dominio con samba en un bosque ya existente, se debe verificar que el nuevo controlador es funcional

Se debe tener en cuenta que las maquinas deben tener sincronia ntp 

Procedimiento

A. Configure el /etc/host


Se debe configurar el hostname  y \tvalidar archivos /etc/hostname y /etc/hosts

 

A. Configure el /etc/resolv.conf

 

Se debe configurar los dns 

\tConfigurar el archivo /etc/resolv.conf

\tsearch (dominio existente)

\tnameserver (ip servidor existente)

\tnameserver (ip servidor nuveo)

 

Para verificar una resolución de nombres correcta, intente resolver el nombre de host de uno de sus controladores de dominio existentes:

\t# host -t A (controlador existente)

\thost -t A platon.codema.com.co

 

Kerberos, que es también una parte muy importante, necesita ser configurado. Añadir a /etc/krb5.conf el siguiente contenido:

 

\t[libdefaults]

\t    dns_lookup_realm = false

\t    dns_lookup_kdc = true

\t    default_realm = LAB.EXAMPLE.COM

 

Para verificar la correcta configuracion, use el comando kinit para obtener un ticket de kerberos

\t
kinit administrator
\tklist -e

 

Se debe eliminar el contenido del smb.conf para poder ingresar el servidor al dominio

 

Unirse al dominio 

\tsamba-tool domain join ejemplo.com.co DC -Uadministrator –realm=EJEMPLO.COM.CO –dns-backend=SAMBA_INTERNAL

 

Agregar el nuevo servidor al registro dns (de ser necesario)

\tsamba-tool dns add (dns-principal) example.com.co (hostname) A (ip del host) -Uadministrator

 

realizar la replica

\tsamba-tool drs showrepl

 

La replica se tarda un momento en sincronizar, de no funcionar se envia la replica de manera forzada

\tsamba-tool drs replicate dc2.dominio.com.co dc1.dominio.com.co CN=Configuration,DC=dominio,DC=com,DC=co

 

Para verificar que la replica es correcta

\t\tsamba-tool ldapcmp ldap://controlador1 ldap://controlador2 -Uadministrator –filter=msDS-NcType,serverState,subrefs

 

salida del comando

 

* Comparing [DOMAIN] context…

 

* Objects to be compared: 876

 

* Result for [DOMAIN]: SUCCESS

 

* Comparing [CONFIGURATION] context…

 

* Objects to be compared: 1619

 

* Result for [CONFIGURATION]: SUCCESS

 

* Comparing [SCHEMA] context…

 

* Objects to be compared: 1550

 

* Result for [SCHEMA]: SUCCESS

 

* Comparing [DNSDOMAIN] context…

 

* Objects to be compared: 194

 

* Result for [DNSDOMAIN]: SUCCESS

 

* Comparing [DNSFOREST] context…

 

* Objects to be compared: 24

 

* Result for [DNSFOREST]: SUCCESS

Referencias

https://wiki.samba.org/index.php/Join_an_additional_Samba_DC_to_an_existing_Active_Directory
https://wiki.samba.org/index.php/Samba-tool_ldapcmp
https://wiki.samba.org/index.php/Demote_a_Samba_AD_DC


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


15-Marzo-2006 J.E.Gomez v1.0 Primera version