Grupo1 samba

download Grupo1 samba

of 57

  • date post

    28-May-2015
  • Category

    Education

  • view

    616
  • download

    2

Embed Size (px)

Transcript of Grupo1 samba

  • 1. Directorio Activo en Linux Contenido 1 Introduccin: 2 Qu saber antes de empezar: Breve introduccin al Directorio Activo 2.1 Directorio Activo, qu es? 2.2 DNS 2.3 Maestros de Operaciones (FSMO) y Global Catalog 2.4 Sitios (sites) 3 Recursos 3.1 Fsicos 3.2 Lgicos 4 Ubuntu 4.1 Contenido 5 Bienvenido a Samba 4 5.1 Videos demostrativos 5.2 Una nota sobre las versiones alfa 5.3 Paso 1: Descarga Samba4 5.3.1 GIT 5.3.2 rsync 5.4 Paso 2: Compilar Samba4 5.5 Paso 3: Instalar SAMBA 4 5.6 Paso 4: Aprovisionamiento de Samba4 (script de configuracin) 5.7 Paso 5: Arrancando SAMBA 4 5.8 Paso 6: Pruebas Samba4 5.8.1 smbclient 5.9 Paso 7: Crear un recurso compartido en smb.conf 5.10 Paso 8: Configurar DNS 5.11 Paso 9: Prueba de kerberos 6 Unir clientes Windows al dominio: 6.1 Conectar el cliente con Windows XP al dominio: 7 Administrar el dominio desde un cliente windows. 7.1 Windows7 7.2 Vista 7.3 Windows XP Pro 8 Configurando perfiles mviles para Windows 7 9 Aadir Unidad Organizativa al dominio. 10 Implementando polticas de grupo en un dominio con SAMBA 4. 10.1 Instalando la consola de Administracin de polticas de grupo. 10.2 Conectndonos a un controlador de dominio de Windows como controlador adicional 10.3 Unir SAMBA4 a un dominio como controlador de dominio adicional. 10.4 Conectndonos a un dominio existente como Controlador de Dominio. 10.5 Lanzando SAMBA 10.5.1 Pruebas de replicacin. 10.6 Ldapcmp. 10.7 Actualizaciones DNS. 11 Conozcamos un poco el Directorio Activo de Windows 11.1 Uso de herramientas de diagnstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,

2. 11.2 Realizar un diagnstico del DC 11.2.1 DCDIAG 11.2.2 NETDIAG 11.2.3 REPADMIN 11.2.4 REPLMON 11.2.5 PORTQRY 11.2.5.1 A parte: 11.2.6 NSLOOKUP 11.2.7 DSASTAT 11.3 Tareas peridicas a llevar a cabo en un DC 11.4 Problemas comunes relacionados y tareas que podemos revisar 11.4.1 Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesin. 11.4.2 Las polticas de grupo no se aplican 11.4.3 Los DCs de diferentes Sites, y del mismo dominio dejan de replicar 11.4.4 Los usuarios no inician sesin 11.4.5 Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya 11.5 Eliminacin de metadatos en el AD 12 Informa de tu xito / fracaso. 13 FuentesIntroduccin: Por todos es conocida la hegemona de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de antivirus, los parches de los martes, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para as obligar al lado servidor a ser de la casa, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos pblicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevencin de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada. La comisin Europea Anti-monopolio oblig a la empresa Microsoft (duea de los sistemas operativos propietarios que nos ataen) a liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgacin, dicha liberacin permitir a los desarrolladores de el proyecto SAMBA la implementacin de su sistema all donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el anlisis de paquetes y la ingeniera inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creacin del prometedor SAMBA 4 que es el ncleo de este artculo. El escenario de este artculo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podr convivir y promocionarse con cualquier servidor de la casa Microsoft (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de samba recomienda 3. encarecidamente la NO PUESTA EN PRODUCCIN del mismo. Una vez creado el dominio con SAMBA 4, conectarle mquinas Windowos. Lo que se busca en este artculo es una versin funcional y estable de Samba4 para "congelarla" y ponerla en produccin. La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lgico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinmicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros. Es importante tener una serie de conocimientos tcnicos sobre la utilizacin de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) as como el funcionamiento del protocolo SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft, herramientas de compilacin en Linux y de administracin de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuracin de BIND (Named), una vez que funciona lo replicaremos con los ojos cerrados! Samba 3.5 haca ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la nica) con las ventajas y potencia del Software Libre.Qu saber antes de empezar: Breve introduccin al Directorio Activo Antes de poder montar una infraestructura de red basada en los servicios de directorio de Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnologa sirva para implementar una solucin y no un problema. Es por eso que hay que conocer muy bien los conceptos bsicos que se interrelacionan entre s a la hora de hacer funcionar el Directorio Activo. A continuacin se expone una breve lista y una pequea descripcin de lo que una persona debe conocer antes de implementar dicha solucin; sera muy recomendable que se repasaran dichos trminos/tecnologas en la propia ayuda del sistema o en la web de Microsoft para poder comprender mejor el funcionamiento de lo que se va a explicar: http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASwDirectorio Activo, qu es? El Directorio Activo es el servicio de directorio de Microsoftpero, qu es un servicio de directorio?. Un servicio de directorio es como una base de datos para guardar gran cantidad de informacin y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la informacin que para nosotros es necesaria y til. 4. Por tanto, en el Directorio Activo guardaremos la informacin til para la empresa, y despus poder hacer diversos tipos de acciones sobre dicha informacin: imagen-directorio-activo.jpgDNS El servicio de DNS sirve para la resolucin de nombres de mquina a una direccin IP y viceversa. Adems, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no est bien configurado o tiene problemas, entonces nuestro diseo de Directorio Activo no funcionar adecuadamente y nos dar ms problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar informacin que despus las estaciones de trabajo tendrn que poder consultar para interactuar correctamente con el servicio de directorio (validacin, consultas, bsquedas, etc.). http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0hL8woohPlsf07BpFinxapjGTzOclM_Maestros de Operaciones (FSMO) y Global Catalog A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de rplicas basado en maestro-esclavo como haba en NT4 (el servidor que haca de PDC actualizaba los cambios y despus replicaba a los BDC que pudiera haber) a multimaestro (cualquier DC puede actualizar los datos y despus replicarlos con el resto de DCs), hay que tener en cuenta que ciertas operaciones crticas e incluso cotidianas slo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones especficas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la funcin de stos y las consecuencias que puede haber en caso de una cada (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog cado se puede ver ms detalladamente una lista de posibles implicaciones). Global Catalog: http://t1.gstatic.com/images?q=tbn:ANd9GcQ9ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA FSMO: Archivo:Http://t0.gstatic.com/images? q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqASitios (sites) Un site es simplemente una agrupacin de sub-redes lgicas, mediante la cual, el servicio de directorio ser capaz de generar internamente y de manera transparente la 5. topologa de replicacin entre servidores de subredes con buena comunicacin entre s, dar la posibilidad de establecer horarios e intervalos de replicacin entre DCs de diferentes subredes que no tengan tan buena comunicacin y aprovechar as mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (as, por ejemplo, es posible que un cliente quiera consultar un servidor que sea "Global Catalog" (catlogo global); segn la subred a la que pertenezca el cliente, y si esta est definida en algn "site", el servicio de directorio ser capaz de proporcionar a ese cliente una respuesta informndole de los servidores de "Global Catalog" a los que ms fcil y rpidamente puedan conectar para llevar a cabo su peticin, y evitar as, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo). http://t1.gstatic.com/images? q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vs