Guía para la implementación de servicios integrados a Samba4 como Active Directory Domain Controller (AD DC) en Debian 9/10 – Parte 1

Samba logo

Configuración de parámetros de red y sincronización de tiempo

El despliegue de los servicios se realizará utilizando 4 hosts a los que se les asignará direcciones IPs de la red privada 192.168.0.0/24 y se utilizará el nombre de dominio example.net. A continuación se describe la configuración de los parámetros de red y sincronización de tiempo para cada uno de los hosts.

Servidor Samba AD DC

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.1/24
    gateway 192.168.0.254
    dns-nameservers 127.0.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.1     dc.example.tld      dc

nano /etc/resolv.conf

domain example.tld
nameserver 127.0.0.1

Servidor Squid Proxy

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.2/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.2     proxy.example.tld      proxy

`nano /etc/resolv.conf`

domain example.tld
nameserver 192.168.0.1

Servidor eJabberd XMPP

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.3/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.3     jb.example.tld      jb

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Servidor Postfix/Dovecot/Roundcube Mail

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.4/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.4     mail.example.tld      mail

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Sincronización de tiempo

Utilizar el cliente NTP de systemd y definir el servidor de tiempo superior.

timedatectl set-ntp true
mv /etc/systemd/timesyncd.conf{,.org}
nano /etc/systemd/timesyncd.conf

Servidor Samba AD DC

[Time]
NTP=ntp.tld

Servidor Squid Proxy

[Time]
NTP=dc.example.tld

Servidor eJabberd XMPP

[Time]
NTP=dc.example.tld

Servidor Postfix/Dovecot/Roundcube Mail

[Time]
NTP=dc.example.tld

Reiniciar el servicio cliente NTP de systemd y verificar el estado de la sincronización.

systemctl restart systemd-timesyncd
timedatectl status
journalctl --since -1h -u systemd-timesyncd

Como referencia, debajo se muestra el la lista de artículos de esta serie.

  1. Introducción
  2. Configuración de parámetros de red y sincronización de tiempo
  3. Instalación y configuración de Samba4 como AD DC
  4. Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC
  5. Instalación y configuración del servidor NTP e integración con Samba AD DC
  6. Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios
  7. Instalación y configuración de Squid Proxy e integración con Samba AD DC
  8. Instalación y configuración de eJabberd XMPP e integración con Samba AD DC
  9. Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC
  10. Conclusiones

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuar!

Promedio de puntuación 4.8 / 5. Recuento de votos: 5

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

1 comentario

  1. Firefox 60.0 Firefox 60.0 Windows 7 x64 Edition Windows 7 x64 Edition
    Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:60.0) Gecko/20100101 Firefox/60.0

    Gran trabajo. Sería de gran ayuda que agregaran la integración de un servidor samba4 en linux como fileserver, o sea, que expliquen cómo agregar al dominio un host linux a un ADDC con samba4, con el objetivo de que comparta sus carpetas con usuarios del ADDC y no usuarios locales del host Linux.
    SL2 y espero lo puedan agregar al tuto

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*