Integração em Active Directory

De Gtmsl

Conteúdo

Sistemas Debian Stable, Testing, Unstable ou equivalentes

1. Instale os softwares necessários

  1. aptitude install winbind smbfs

2. Edite o Arquivo /etc/nsswitch.conf

altere as linhas:

passwd: compat
group: compat

para o seguinte conteúdo:

passwd: compat winbind
group: compat winbind

3. Edite o arquivo /etc/samba/smb.conf e faça a configuração conforme descrito abaixo:

[global]

security = server

winbind separator = +

idmap uid = 10000-30000

idmap gid = 10000-30000

template shell = /bin/bash

template homedir = /home/%U

winbind enum users = yes

winbind enum groups = yes

winbind use default domain = yes

workgroup = <seu dominio> #substituir <seu dominio> pelo seu dominio. ex: workgroup = planejamento


4. Reinicie o winbind

  1. /etc/init.d/winbind restart


5. Teste se o winbind está funcionando adequadamente:

  • O comando abaixo mostra os usuários do dominio
  1. wbinfo -u
  • O comando abaixo mostra os grupos do domínio
  1. wbinfo -g


6. Agora é necessário acrescentar a máquina no domínio:

  1. net join -S SERVIDOR_DE_DOMINIO_AD -U USUARIO_COM_PERMISSAO_DE_ACRESCENTAR_MAQUINAS_AO_DOMINIO

7. Alterando o /etc/pam.d/common-auth

Copie o arquivo common-auth para /etc/pam.d/common-auth.

8. Alterando o /etc/pam.d/common-account

Copie o arquivo common-account para /etc/pam.d/common-account


9. Alterando o /etc/pam.d/common-session

Copie o arquivo common-session para /etc/pam.d/common-session .


10. Tente fazer login com um usuário do dominío no servidor e veja se está tudo funcionando.

11. Autor

Leonardo Rodrigues de Mello <leonardo.mello AT planejamento DOT com DOT br>

Secretaria de Logística e Tecnologia da Informação

Ministério do Planejamento, Orçamento e Gestão.

Ferramentas pessoais