• No se han encontrado resultados

Samba Como Dominio de Windows

N/A
N/A
Protected

Academic year: 2021

Share "Samba Como Dominio de Windows"

Copied!
16
0
0

Texto completo

(1)

Este segmento se trata, enseñar a instalar samba y configurar patrones para que Microsoft Windows trabaje bajo el dominio de samba en la distribucion de fedora.

Samba Como Dominio de Windows

How to (tutorial)

Jairo Francisco

(2)

1

Fedora

Fedora es una distribución Linux para propósitos generales basada en RPM, que se caracteriza por ser un sistema estable, la cual es mantenida gracias a una Comunidad internacional de ingenieros, diseñadores gráficos y usuarios que informan de fallos y prueban nuevas tecnologías. Cuenta con el respaldo y la promoción de Red Hat.

Samba

Samba es una suite de aplicaciones Unix que habla el protocolo SMB (Server Message Block). Muchos sistemas operativos, incluidos Windows y OS/2, usan SMB para operacio nes de red cliente-servidor. Mediante el soporte de este protocolo, Samba permite a los ser vidores Unix entrar en acción, comunicando con el mismo protocolo de red que los productos de Microsoft Windows. De este modo, una máquina Unix con Samba puede enmascararse

como servidor en tu red Microsoft y ofrecer los siguientes servicios:

• Compartir uno o más sistemas de archivos.

• Compartir impresoras, instaladas tanto en el servidor como en los clientes.

• Ayudar a los clientes, con visualizador de Clientes de Red.

• Autentificar clientes logeándose contra un dominio Windows.

• Proporcionar o asistir con un servidor de resolución de nombres WINS.

(3)

2

Dominio Windows

Un Dominio Windows va un paso más allá. Es un grupo de trabajo de máquinas SMB que tienen una añadido: un servidor que actúa como controlador de dominio. Debes tener un co- ntrolador de dominio para poder tener un dominio Windows. Controlador de Dominio El controlador de dominio es el centro nervioso de un dominio Windows, tal como un servi- dor NIS lo es del servicio de información de una red Unix. Los controladores de dominio ti-

enen una serie de responsabilidades. Una de las que te va a implicar a ti es la autentificación. La autentificación es el proceso de garantizar o denegar a un usuario el ac-

ceso a recursos compartidos o a otra máquina de la red, normalmente a través del uso de un a password.

(4)

3

Samba como dominio de Microsoft Windows

Primero tenemos que desabilitar SenLinux:

(5)

4

Luego reiniciamos la maquina, como desee en este caso como estoy en la terminal ejecute el comando init 6:

Instalamos Samba y los paquetes:

Editamos el archivo de configuración de Samba: Pero antes de realizar cambios, hay que hacer una copia de seguridad. Con el comando:

cp /etc/samba/smb.conf /etc/samba/smb.conf.original

Esto es opcional solo es por motivo de que si hizo una configuracion mal en el archivo solo tiene que reescribirlo:

cp /etc/samba/smb.conf.original /etc/samba/smb.conf Editaremos con nano el archivo /etc/samba/smb.conf

Iremos explicando cada línea del fichero smb.conf [global]

; Configuración básica del servidor

Workgroup = DOMINIO; Nombre del Dominio

netbios name = NOMBRE; Nombre Netbios del servidor

(6)

5

server string = Controlador de Dominio; Comentario que veremos en "Mi Sitios de Red"

con la opción detalles

Debemos de descomentar cada uno de estos archivos

Interfaces = es las interfaces que estan conectadas para la comunicación acompañada de su direccion IP

Hosts allow = son dichos hosts permitidos dentro de la red

(7)

6

En Domain Members Options descomentamos lo siguientes archivos que permiten:

Security = domain; es proveniente del el dominio.

Passdb backend = tdbsam; Soporte para controlador de dominio

(8)

7

Ahora nos direigimos a Domain Controllers Options security = user ; Acepta contraseñas cifradas

Passdb backend = tdbsam ; Soporte para controlador de dominio

domain master = yes; El visualizador maestro de dominio es una máquina usada para propagar listas de visualización a cada uno de los visualizadores maestros locales existentes en las subredes del dominio.Por lo tanto, debes activar esta opción.

domain logons = yes; fichero de logon script para todos los usuarios, estará ubicado en recurso compartido NETLOGON

logon script = %u.bat y %m.bat ; ruta donde se almacenarán los perfiles de usuario logon path = \\%L\profiles\%U; Ruta del recuro home y con que unidad se mapeará en nuestro equipo

(9)

8

Esto archivos que se descomenta son los scripts que permiten la agreagacion de los usuario, grupos y maquina de entorno Windows. Estos son los scripts que se ejecutan cuando intentas agregar una maquina al dominio.

(10)

9

local master = yes; Especifica si Samba intentará convertirse en el visualizador maestro local para la subred cada vez que arranque Samba

os level = 64; indica el nivel de sistema operativo que Samba adoptará en un proceso de el ección de visualizador. Si quieres que Samba gane la elección de visualizador maestro, debes establecer el primer nivel superior de S.O. al de cualesquiera otros que puedan existir en tu red

preferred master = yes; Solicita que Samba establezca el bit de maestro preferido cuando participe en una elección. Esto le da al servidor el status más alto en el grupo de trabajo con respecto al resto de máquinas al mismo nivel de S.O.

(11)

10

Descomentamos los archivos de [homes] , agregamos solo lo que esta visto en la imagen al igual que de [netlogon] y [Profiles].

[homes] comment = Home Directories

 browseable = no ; esta opción establece que el recurso esté oculto en el entorno de red

 writable = yes ; el usuario tendrá permisos de escritura

(12)

11

; Recurso Netlogon, donde residirán los scripts de conexión y las directivas del sistemas [netlogon]

 comment = Network Logon Service

 path = /var/lib/samba/netlogon

 read only = yes

 write list = root ; solo el usuario root tendrá acceso a escribir en este recurso

 browseable = no; Recurso Profiles, donde se almacenara la informacion de los perfil es móviles de cada usuario

[profiles]

 comment = User profiles share

 path = /var/lib/samba/profiles

 browseable = no

 read only = no

 create mask = 0600 ; Las máscaras de archivos ayudan a definir los permisos que un archivo o directorio recibirá en el momento de ser creado.

 directory mask = 0700

Agrego al usuario root a samba con smbpasswd

(13)

12

Opcional: editamos el archivo de samba lmhosts ubicado en /etc/samba/lmhosts

Reinicio de servicio samba para que ajuste las configuraciones nuevas cada modificacion necesita que se reinicie el servicio.

(14)

13

Agregaremos la maquina con el sistema operativo Microsoft Windows al dominio de samba en linux Fedora. Nos pedira un usuario con permiso para agregar la maquina al dominio como lo establecimos anteriormente root y la contraseña

(15)

14

Bienvenido al dominio fedora.local ya estamos dentro reiniciamos la maquina.

(16)

15

Como se observa en la flechas dominio y usuario logueado

Referencias

Documento similar

– Asignar usuario para establecer sesión con un controlador de

Cada vez que quieras trabajar con los archivos colocados dentro del volumen cifrado se debe abrir el programa, montar el volumen para poder acceder a los archivos.. Para poder montar

Hay que tener en cuenta que aunque el usuario evite guardar otros archivos o instalar programas para que no se sobrescriban los que quiere recuperar, Windows y otros programas

La Normativa de evaluación del rendimiento académico de los estudiantes y de revisión de calificaciones de la Universidad de Santiago de Compostela, aprobada por el Pleno or-

Como se aprecia en la figura 17, estos conjuntos comarca- les alcanzan los valores medios más bajos de la región: menos de 10 Ha SAU/explotación. Aun a pesar de las deficiencias

del dominio (médico, económico, técnico), pero que no son independientes del tipo de texto con el que se trabaje.  El estudio de esos fragmentos o categorías

minio particular del Estado, por otro, identifica el concepto de dominio públi- co con el destino al uso público y lo refiere a bienes sobre los que el Estado no tiene propiedad

* Windows, Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10 y sus logotipos son marcas comerciales registradas o marcas comerciales de Microsoft Corporation en los Estados