Este segmento se trata, enseñar a instalar samba y configurar patrones para que Microsoft Windows trabaje bajo el dominio de samba en la distribucion de fedora.
Samba Como Dominio de Windows
How to (tutorial)
Jairo Francisco
1
Fedora
Fedora es una distribución Linux para propósitos generales basada en RPM, que se caracteriza por ser un sistema estable, la cual es mantenida gracias a una Comunidad internacional de ingenieros, diseñadores gráficos y usuarios que informan de fallos y prueban nuevas tecnologías. Cuenta con el respaldo y la promoción de Red Hat.
Samba
Samba es una suite de aplicaciones Unix que habla el protocolo SMB (Server Message Block). Muchos sistemas operativos, incluidos Windows y OS/2, usan SMB para operacio nes de red cliente-servidor. Mediante el soporte de este protocolo, Samba permite a los ser vidores Unix entrar en acción, comunicando con el mismo protocolo de red que los productos de Microsoft Windows. De este modo, una máquina Unix con Samba puede enmascararse
como servidor en tu red Microsoft y ofrecer los siguientes servicios:
• Compartir uno o más sistemas de archivos.
• Compartir impresoras, instaladas tanto en el servidor como en los clientes.
• Ayudar a los clientes, con visualizador de Clientes de Red.
• Autentificar clientes logeándose contra un dominio Windows.
• Proporcionar o asistir con un servidor de resolución de nombres WINS.
2
Dominio Windows
Un Dominio Windows va un paso más allá. Es un grupo de trabajo de máquinas SMB que tienen una añadido: un servidor que actúa como controlador de dominio. Debes tener un co- ntrolador de dominio para poder tener un dominio Windows. Controlador de Dominio El controlador de dominio es el centro nervioso de un dominio Windows, tal como un servi- dor NIS lo es del servicio de información de una red Unix. Los controladores de dominio ti-
enen una serie de responsabilidades. Una de las que te va a implicar a ti es la autentificación. La autentificación es el proceso de garantizar o denegar a un usuario el ac-
ceso a recursos compartidos o a otra máquina de la red, normalmente a través del uso de un a password.
3
Samba como dominio de Microsoft Windows
Primero tenemos que desabilitar SenLinux:
4
Luego reiniciamos la maquina, como desee en este caso como estoy en la terminal ejecute el comando init 6:
Instalamos Samba y los paquetes:
Editamos el archivo de configuración de Samba: Pero antes de realizar cambios, hay que hacer una copia de seguridad. Con el comando:
cp /etc/samba/smb.conf /etc/samba/smb.conf.original
Esto es opcional solo es por motivo de que si hizo una configuracion mal en el archivo solo tiene que reescribirlo:
cp /etc/samba/smb.conf.original /etc/samba/smb.conf Editaremos con nano el archivo /etc/samba/smb.conf
Iremos explicando cada línea del fichero smb.conf [global]
; Configuración básica del servidor
Workgroup = DOMINIO; Nombre del Dominio
netbios name = NOMBRE; Nombre Netbios del servidor
5
server string = Controlador de Dominio; Comentario que veremos en "Mi Sitios de Red"
con la opción detalles
Debemos de descomentar cada uno de estos archivos
Interfaces = es las interfaces que estan conectadas para la comunicación acompañada de su direccion IP
Hosts allow = son dichos hosts permitidos dentro de la red
6
En Domain Members Options descomentamos lo siguientes archivos que permiten:
Security = domain; es proveniente del el dominio.
Passdb backend = tdbsam; Soporte para controlador de dominio
7
Ahora nos direigimos a Domain Controllers Options security = user ; Acepta contraseñas cifradas
Passdb backend = tdbsam ; Soporte para controlador de dominio
domain master = yes; El visualizador maestro de dominio es una máquina usada para propagar listas de visualización a cada uno de los visualizadores maestros locales existentes en las subredes del dominio.Por lo tanto, debes activar esta opción.
domain logons = yes; fichero de logon script para todos los usuarios, estará ubicado en recurso compartido NETLOGON
logon script = %u.bat y %m.bat ; ruta donde se almacenarán los perfiles de usuario logon path = \\%L\profiles\%U; Ruta del recuro home y con que unidad se mapeará en nuestro equipo
8
Esto archivos que se descomenta son los scripts que permiten la agreagacion de los usuario, grupos y maquina de entorno Windows. Estos son los scripts que se ejecutan cuando intentas agregar una maquina al dominio.
9
local master = yes; Especifica si Samba intentará convertirse en el visualizador maestro local para la subred cada vez que arranque Samba
os level = 64; indica el nivel de sistema operativo que Samba adoptará en un proceso de el ección de visualizador. Si quieres que Samba gane la elección de visualizador maestro, debes establecer el primer nivel superior de S.O. al de cualesquiera otros que puedan existir en tu red
preferred master = yes; Solicita que Samba establezca el bit de maestro preferido cuando participe en una elección. Esto le da al servidor el status más alto en el grupo de trabajo con respecto al resto de máquinas al mismo nivel de S.O.
10
Descomentamos los archivos de [homes] , agregamos solo lo que esta visto en la imagen al igual que de [netlogon] y [Profiles].
[homes] comment = Home Directories
browseable = no ; esta opción establece que el recurso esté oculto en el entorno de red
writable = yes ; el usuario tendrá permisos de escritura
11
; Recurso Netlogon, donde residirán los scripts de conexión y las directivas del sistemas [netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
read only = yes
write list = root ; solo el usuario root tendrá acceso a escribir en este recurso
browseable = no; Recurso Profiles, donde se almacenara la informacion de los perfil es móviles de cada usuario
[profiles]
comment = User profiles share
path = /var/lib/samba/profiles
browseable = no
read only = no
create mask = 0600 ; Las máscaras de archivos ayudan a definir los permisos que un archivo o directorio recibirá en el momento de ser creado.
directory mask = 0700
Agrego al usuario root a samba con smbpasswd
12
Opcional: editamos el archivo de samba lmhosts ubicado en /etc/samba/lmhosts
Reinicio de servicio samba para que ajuste las configuraciones nuevas cada modificacion necesita que se reinicie el servicio.
13
Agregaremos la maquina con el sistema operativo Microsoft Windows al dominio de samba en linux Fedora. Nos pedira un usuario con permiso para agregar la maquina al dominio como lo establecimos anteriormente root y la contraseña
14
Bienvenido al dominio fedora.local ya estamos dentro reiniciamos la maquina.
15
Como se observa en la flechas dominio y usuario logueado