Instalación de samba (Servidor)
1. Lo primero instalar un servidor ntp
2.
sudo apt install ntp
3. Configurar los servidores ntp en el archivo /etc/[Link] co el siquiente formato
server [Link]
4. Resetear el demonio de ntp
sudop systemctl restart ntp
5. Instalamos los paquete de samba
sudo apt install samba smbclient winbind
6. Borramos el archivo [Link]
7. Y configuramos el archivo /etc/[Link] de la siguiente forma
domain [Link]
search [Link]
nameserver ip local
nameserver [Link]
8. Eliminamos bind9 del sistema para que no de problemas de dns
sudo apt remove bind9
9. Y promocionamos el servidor samba a contolador de dominio
samba-tool domain provision –user-rfc2307 –interactive
Y nos preguntara
REALM: [Link] ← Ojo el real siempre sera en mayusculas
Domain dejamos por defecto
Server role: por defecto tambien o en su defecto como dc
DNS backend: por defecto
DNS forward: un dns funcional de internet en este caso [Link]
10. Comprobamos la configuración una vez terminado con un cat en /var/lib/samf
11. Editamos el /etc/samba/[Link] para añadir configuraciones en el apartado global
allow dns updates = nonsecure
server min protocol = NT1
client min protocol = NT1
12. Desactivamos smbd,nmbd y winbind
sudo systemctl stop smbd nmbd winbind
sudo systemctl disable smbd nmbd winbind
13. Y activamos el servicio samba-ad-dc
sudo systemctl unmask samba-ad-dc
sudo systemctl start samba-ad-dc
sudo systemctl enable samba-ad-dc
14. Y comprobamos que samba4 responde
smbclient -L localhost -U%
Instalacion de kerberos
15. sudo apt install krb5-user
Cuando nos pregunte cual es el reino predeterminado tenemos que indicar el dominio en mayuculas
en mi caso [Link]
16. Editamos el archivo /etc/[Link] para añadir en libdefaults
dns_lookup_real = false
dns_lookup_kdc = true
17. Y añadimos el realm
En mi caso
[Link] ={
kdc= [Link]
admin_server = [Link]
default_domain = [Link]
}
[domain_realm]
.[Link] = [Link]
[Link] = [Link]
18. Iniciamos una sesion de kerberos para comprobar que todo funciona configuraciones
kinit administrator
Nos pedirá una contraseña y es la que usaremos para unir los equipos al dominio
19. Y crearemos un par de usuario para las pruebas posteriores
sudo smbpasswd samueltc
sudo smbpasswd prueba
20. Reiniciamos samba y ya deberia estar todo listo en el servidores
sudo systemctl restart smbd
sudo systemctl restart nmbd