Estaciones Linux unidas a un Controlador de dominio

Ftp...

Moderadores: frank, dxfiles

Avatar de Usuario
brainofkwolf
Mensajes: 67
Registrado: Vie, 29 Oct 2010, 15:46
Ubicación: Placetas
Contactar:

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por brainofkwolf » Jue, 12 May 2011, 10:57

elav escribió:
ruben64 escribió:A ver si entiendo:

Yo he logrado que en mi red Linux-Linux por llamarlo de alguna forma, que las Estaciones de Trabajo obtengan el servicio DHCP, DNS, Proxy y Correo.
Pero hasta ahí llego. La base de datos de los usuarios no la puedo tener centralizada, o tener una carpeta para cada usuario en el servidor, que le aparezca como un disco más cuando se loguea como hacía en Windows-Wndows o como hago en Windows-Samba.
La seguridad la tengo que tener a nivel de Estación de trabajo, no a nivel de red.

No me quiero meter ya en la parte complicada de las Políticas de configuración, solo quiero tener en mi red Linux-Linux, como dije antes, una base centralizada de los usuarios de la red, donde yo pueda manipular sus cuentas, contraseñas y permisos como hago actualmente en mi red Windows-Samba.
Lo que necesitas es integrar todos esos servicios contra un openLDAP. Hay muchas formas de hacerlo, no obstante, si quieres un método rápido, bueno, bonito y barato, prueba Ebox/Zentyal.
Ɱe tengo que morir con LDAP, yo que no sé ni configurar bien un proxy...? LOS FÖSFOROS, alguien pone en el FTP un windos server 2005 en espaÑol.?
Se aceptan ideas.
PD probé ebox y sencillamente no me gustó.
    Mario Félix * DEBIAN

    Avatar de Usuario
    Warrior
    Mensajes: 71
    Registrado: Sab, 07 Ago 2010, 14:09
    Ubicación: Holguín

    Re: Estaciones Linux unidas a un Controlador de dominio

    Mensaje por Warrior » Jue, 12 May 2011, 12:54

    Bueno yo la verdad en esto de dominio y active directory estoy perdío, encontre en un blog de la uci algo asi como un tuto sobre agregar pc con linux a un active directory, no sé si es lo que buscas pero prueba a ver y nos dices.


    Hola, después de varias horas intentando unir una PC con  Ubuntu 10.10 al dominio UCI sin poder lograrlo les traigo la solución, gracias a Mayi, una nueva linuxera de la Fac. 4 que me envió el link de la solución publicada por la Dirección de Redes y Seguridad Informática de la UCI.
    Mientras les redactaba este post, Karel publicó un post explicando cómo lograr este propósito pero por una vía que es más complicada,  pero vale la pena echarle un vistazo, bueno aquí tienen esta variante que me funcionó a la perfección.
    Este post está dividido en dos partes: primero les explicamos cómo instalar la versión más reciente del Likewise, para Ubuntu 10.10 y en la segunda parte les explicamos como utilizar el Likewise para unirnos al dominio UCI.
    [Actualización]
    Básicamente se trata de que le pongas un nombre a la PC que no tenga caracteres extraños, para evitar problemas ponle un nombre que esté todo unido, sin guiones ni nada, utiliza luego el likewise para unir la PC al dominio.
    Para que tengas Internet
    Luego para que tengas Internet lo mejor es que te conectes por DHCP, aunque también funciona ya poniéndole una dirección IP estática, para esto si instalas el likewise que no está en el repositorio de Ubuntu debes poner luego de haber unido la PC al dominio el siguiente comando para que el DNS te reconozca la PC:

    sudo /opt/likewise/bin/lw-update-dns --ipaddress W.X.Y.Z --fqdn nombremaquina.uci.cu
    Debes sustituir W.X.Y.Z por el IP de tu PC y nombremaquina por el nombre de tu máquina.
    Si lo que instalaste es el likewise-open que está en el repositorio de Ubuntu pones entonces:
    sudo lw-update-dns --ipaddress W.X.Y.Z --fqdn nombremaquina.uci.cu
    Si no conoces el nombre de tu máquina pon en la consola el comando hostname eso te devuelve el nombre de tu PC, si tienes que cambiar el nombre edita el fichero que está en /etc/hostname y el texto que él tiene, el cual es el nombre de la PC cámbiaselo por el que desees y luego reinicia para que el sistema coja bien el cambio.
    Resulta ser que esto se realiza fácilmente con el Likewise Open, que está en los repositorios de cualquier distro de Linux, el mismo cuenta con una interfaz visual que se puede instalar desde los repos si instalamos el paquete likewise-open-gui, pues bien, la versión que está en los repos de Ubuntu 10.10 contiene algún bug que no permite que la PC se una correctamente al dominio, no así con la versión 10.04 que sí funciona bien, pues hoy lo hice.
    Pues bien, en este post quiero explicarle más detalladamente cómo es que se puede unir al dominio utilizando el Likewise, para ello les explicaré detalladamente basándome en la solución que nos dieron los compañeros de la Dirección de Redes y Seguridad Informática.
    Primero, en caso de que hayamos instalado la versión del Likewise que está en los repos de Ubuntu 10.10  la debemos desinstalar, son estos dos paquetes: likewise-open y likewise-open-gui. Esto lo hacemos escribiendo en la consola: sudo apt-get autoremove likewise-open likewise-open-gui
    Luego nos descargamos la versión más reciente que nos brindan, en este caso es la versión 6.0.0, que también ya está en el FTP de Nova.
    Allí podrán ver los instaladores para 32 bits y 64 bits.
    Para el caso de Ubuntu, Debian y de Nova son los que los nombres terminan en -deb.sh. Si usas un sistema de 32 bits debes utilizar el que dice -i386, lo más probable es que estés utilizando un sistema de 32 bits, para el cual este es el instalador: LikewiseOpen-6.0.0.8298-linux-i386-deb.sh
    También están disponibles otras versiones de 64 bits para Debian/Ubuntu/Nova y 32 bits y 64 bits para distros como Open Suse que sus instaladores son .rpm.
    Los instaladores que nos ofrecen están comprimidos en un .sh, para la versión que nos corresponde debemos darle permiso de ejecución, para ello clic derecho en el fichero–>Propiedades, seleccionamos la pestaña Permisos y marcamos la opción Allow executing file as program, si trabjan en español debería aparecerles algo similar a Permitir ejecutar el archivo como un programa.
    Acto seguido doble clic en el .sh, esto descomprimirá el contenido del instalador y lo pondrá en una nueva carpeta con el mismo nombre del .sh.
    Luego entramos en esa carpeta, donde verán un fichero llamado install.sh , ese es el instalador, ahora lo debemos ejecutar como root para poder terminar la instalación, para eso abrimos la consola, escribimos el comando sudo su, ponemos el pass nuestro, luego arrastramos el fichero install.sh para la consola y oprimimos ENTER.
    Eso iniciará el instalador, una vez que termine podemos ejecutar el Likewise Open para unirnos al dominio.
    Para ello podemos o utilizar la vía desde la consola que nos brindaron en la explicación de los compañeros de Seguridad Informática o la opción visual que les muestro:
    PASOS PARA UNIRNOS AL DOMINIO
    Oprimimos ALT+F2 y en el diálogo que se nos muestra escribimos gksu domainjoin-gui, eso nos ejecutará el visual del Likewise.
    Ahora simplemente en el campo Domain ponemos el nombre del dominio: uci.cu y oprimimos el botón Join Domain.
    Luego nos preguntará por un usuario y una contraseña del dominio, llenamos los campos y seleccionamos Aceptar.

    Al finalizar nos muestra una advertencia avisándonos de que debemos reiniciar la PC para que tenga efecto en todas las aplicaciones.

    Acto seguido veremos el mensaje que nos informa que todo ha sido un éxito:

    Y listo, reiniciamos la PC, ahora, en el caso de Ubuntu, para loguearnos por el dominio, una vez que se nos muestra la ventana de logueo seleccionamos en la lista de usuarios la opción otros… y en el campo de usuario ponemos uci\nombre_usuario_uci, la contraseña y listo.
    Una vez dentro podrán ver en el MeMenu el nombre del usuario UCI.

    Por último, si queremos quitar la PC del dominio UCI, simplemente volvemos a ejecutar el Likewise oprimimos el botón Leave Domain

    Avatar de Usuario
    brainofkwolf
    Mensajes: 67
    Registrado: Vie, 29 Oct 2010, 15:46
    Ubicación: Placetas
    Contactar:

    Re: Estaciones Linux unidas a un Controlador de dominio

    Mensaje por brainofkwolf » Lun, 16 May 2011, 10:50

    No, negativo, quiero montar un Servidor PDC Linux (Ubuntu 10.04), en una red donde conviven ambos "bichos" LINUX y WINDOWS.
    Quiero montar algo tan sencillo como el control de los usuarios por login , compartir carpetas, y algunas políticas globales de seguridad
      Mario Félix * DEBIAN

      Avatar de Usuario
      Analyzer
      Mensajes: 1
      Registrado: Sab, 11 Jun 2011, 14:38
      Ubicación: Granma

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por Analyzer » Sab, 11 Jun 2011, 14:57

      Saludos colegas, este es mi primer post por acá y específicamente me interesé en este tema, quiero implementar un controlador de dominio pero en Debian Lenny específicamente, alguien tiene algún tuto o algo que me pueda facilitar el trabajo?
      "Si juegas con el mejor, morirás como los demás."

      Avatar de Usuario
      Frankee_Joe
      Mensajes: 54
      Registrado: Lun, 09 Ago 2010, 11:26

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por Frankee_Joe » Mar, 08 Nov 2011, 13:59

      Analizer eh? Bienvenido al GUTL como le llamo yo, y... sigues usando Lenny?

      Saludos desde Salud :D

      Avatar de Usuario
      Warrior
      Mensajes: 71
      Registrado: Sab, 07 Ago 2010, 14:09
      Ubicación: Holguín

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por Warrior » Mar, 16 Oct 2012, 13:07

      Bueno como este es un tema bien interesante les dejaré mas o menos como unir una estación linux a un dominio con samba, a mi me funcionó perfectamente con debian squeeze, damos por hecho que ya tenemos el server corriendo (servidor DNS incluido) con las estaciones win2 unidas y los usuarios creados así que aquí les va:

      1er paso

      Código: Seleccionar todo

      aptitude install winbind samba
      2do paso
      agregamos o modificamos en el archivo de configuración de samba lo siguiente:

      Código: Seleccionar todo

      security = domain
      netbios name = (Nombre de la PC)
      password server = (Nombre del server)
      workgroup = PLCMDL (Nombre de dominio)
      idmap uid = 10000000-19999999
      idmap gid = 10000000-19999999
      winbind enum users = yes
      winbind enum groups = yes
      winbind use default domain = yes
      template shell = /bin/bash
      template homedir = /home/%D/%U
      domain master = no
      add machine script = /usr/sbin/useradd -d /var/lib/nobody -g 100 -s /bin/false -M %u
      Guardamos y probamos que todo vaya bien con el comando siguiente:

      Código: Seleccionar todo

      testparm
      3er paso
      creamos un directorio para los usuarios del dominio con el nombre de nuestro dominio

      Código: Seleccionar todo

      mkdir /home/PLCMDL
      4to paso
      Modificamos el archivo nsswitch.conf para que quede así:

      Código: Seleccionar todo

      passwd:         compat winbind
      group:          compat winbind
      shadow:         compat winbind
      hosts:          files dns wins 
      networks:       files
      protocols:      db files
      services:       db files
      ethers:         db files
      rpc:            db files
      netgroup:       nis
      5to paso
      tenemos que modificar los siguiente 4 archivos y lo hacemos como sigue:
      common-account

      Código: Seleccionar todo

      cp /etc/pam.d/common-auth /etc/pam.d/common-auth~
      echo "auth sufficient pam_winbind.so" > /etc/pam.d/common-auth
      echo "auth required pam_unix.so nullok_secure use_first_pass" >> /etc/pam.d/common-auth
      
      common-auth

      Código: Seleccionar todo

      cp /etc/pam.d/common-auth /etc/pam.d/common-auth~
      echo "auth sufficient pam_winbind.so" > /etc/pam.d/common-auth
      echo "auth required pam_unix.so nullok_secure use_first_pass" >> /etc/pam.d/common-auth
      
      common-password

      Código: Seleccionar todo

      nano /etc/pam.d/common-password

      buscamos la siguiente linea:

      Código: Seleccionar todo

      password	[success=2 default=ignore]	pam_unix.so obscure sha512
      y le agregamos al final esto:

      Código: Seleccionar todo

      min=4 max=50
      common-session

      Código: Seleccionar todo

      echo "session required pam_mkhomedir.so umask=0022 skel=/etc/skel" >> /etc/pam.d/common-session
      6to paso
      hora de reiniciar la pc, una vez hecho nos logueamos como root

      Código: Seleccionar todo

      reboot
      7mo paso
      unimos la estación linux al dominio en mi caso como vieron plcmdl

      Código: Seleccionar todo

      net rpc join PLCMDL -U usuario (cualquier usuario con privilegios administrativos en el dominio)
      les pedirá el password del usuario admin del dominio, una vez ingresado el pass deberían obtener lo siguiente:

      Código: Seleccionar todo

      Joined domain PLCMDL
      8vo paso
      ejecutamos lo siguiente:

      Código: Seleccionar todo

      echo "%allusers ALL=(ALL) ALL" >> /etc/sudoers
      y reiniciamos de nuevo
      si todo fue bien ya deberías de loguearte con los usuarios del dominio sin problema
      aquí algunos comandos

      Código: Seleccionar todo

      wbinfo -n username
      wbinfo --all-domains
      wbinfo -i username
      net getdomainsid
      getent passwd
      getent group
      

      Avatar de Usuario
      salbi
      Mensajes: 66
      Registrado: Sab, 07 Ago 2010, 14:09
      Ubicación: /usr/local/bin/salbi.sh
      Contactar:

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por salbi » Mié, 22 Ene 2014, 11:27

      Probé la quia que viene aquí y todo perfecto, corrigiendo algunos detalles, ahora lo otro que me gustaría hacer es, lograr montar la torre con el perfil del usuario, me explico, en win2 cuando el usuario inicia sección se monta una torre con su perfil, y en linux no e podido hacerlo, alguien sabe alguna forma de poder hacerlo.

      Saludos

      *SaLvAdOr SaNcHeZ SaNcHeZ
      *Administrador de Redes
      *Sectorial Municipal de Salud
      *Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
      *Proud GNU/Linux User # 525811
      *http://counter.li.org/
      *Cacocum - Holguín

      Avatar de Usuario
      miguelpina
      Mensajes: 6
      Registrado: Lun, 27 Ene 2014, 09:01
      Ubicación: Santiago de Cuba

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por miguelpina » Lun, 27 Ene 2014, 11:09

      Saludos, soy nuevo en este foro. Me interesa mucho aprender a montar el dominio sobre linux, tengo un servidor de navegación que funciona a las mil maravillas y está sobre debian 7 wheezy, quiero salir de una buena vez del servidor de Wserser 2003. He buscado y leído pero hay muchas paginas y temas qe tratan sobre eso en este foro, si me pudieran dar una ruta directa a algún manual bueno y que funcione, hace un tiempo me encontré un post en un blog de internet sobre como hacerlo con LDAP, pero al final terminé por echar a perder los paquetes que había instalado, realmente la configuración es exxxxtensa. Gracias de antemano.

      Avatar de Usuario
      salbi
      Mensajes: 66
      Registrado: Sab, 07 Ago 2010, 14:09
      Ubicación: /usr/local/bin/salbi.sh
      Contactar:

      Re: Estaciones Linux unidas a un Controlador de dominio

      Mensaje por salbi » Lun, 27 Ene 2014, 13:13

      mira este link a lo mejor te puede ser útil

      http://gutl.jovenclub.cu/wiki/tutoriale ... an_squeeze

      Saludos

      *SaLvAdOr SaNcHeZ SaNcHeZ
      *Administrador de Redes
      *Sectorial Municipal de Salud
      *Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
      *Proud GNU/Linux User # 525811
      *http://counter.li.org/
      *Cacocum - Holguín

      Responder