Documentos de Académico
Documentos de Profesional
Documentos de Cultura
DIRECTORIO ACTIVO
1
Para instalar los paquetes nombrados basta con ejecutar este comando:
Una vez instalado vamos a configurar cada uno de los paquetes instalados paso a
paso.
Kerberos
Editamos el fichero de configuración de Kerberos (/etc/krb5.conf ) para indicar el
dominio y editamos las siguientes líneas.
NTP
Para la sincronización de los relojes simplemente editamos el fichero /etc/ntp.conf y
añadimos el nombre del controlador de dominio.
SAMBA
Vamos al fichero de configuración de samba /etc/samba/smb.conf y dejamos [global]
de la siguiente manera. En workgroup pondremos el nombre NETBIOS del dominio,
en este caso EMPRESA.
2
SSSD
Modificamos el fichero de configuración /etc/sssd/sssd.conf para que quede de la
siguiente manera.
FQDN
En el fichero /etc/hosts añadimos el nombre completo de la máquina que vamos a unir
al dominio.
Llegados a este punto tendremos que reiniciar los servicios de Samba y NTP para que
se apliquen los cambios.
3
Finalmente nos unimos al dominio empresa.com con el comando:
A pesar del error de DNS no nos debemos preocupar ya que todo ha salido bien.
Comprobamos en Windows Server que se ha unido correctamente.
Podemos observar el equipo windows y usuario-vb que pertenece a Ubuntu 16. Ahora
reiniciamos el servicio de sssd para que pueda validar ususarios.
Además, para que quede más claro que el usuario administrador no pertenece a una
cuenta local de Ubuntu y que pertenece al dominio veremos el fichero /etc/passwd.
4
session required pam_mkhomedir.so skel=/etc/skel/ umask=0022
Habilitar log in
Es probable que al acceder de la manera gráfica nos encontremos con el siguiente
problema:
Como vemos no tenemos opción a registrarnos con otros usuarios que no sean
cuentas locales o la sesión de invitado. Para solucionar esto basta con editar el
fichero /etc/lightdm/lightdm.conf, añadir la siguiente línea para poder acceder de
manera manual y luego reiniciamos el equipo.
greeter-show-manual-login=true
Ya podemos iniciar sesión con el usuario que nos parezca, con este caso
administrador porque de momento es el único que existe en el dominio. Además
podemos ver como ha creado un $HOME para este usuario con el cual nos acabamos
de identificar.
5
6
SEGUNDO MANUAL PARA UNIR UBUNTU A DIRECTORIO ACTIVO
Instalar pbis
Pbis
sudo sh pbis-open-8.0.1.2029.linux.x86_64.deb.sh
Unir al dominio
allow-guest=false
greeter-show-manual-login=true
7
Comandos para configuración adicional