
Likewise Open simplifica a configuração necessária para a autenticação de uma máquina Linux em um domínio Active Directory. Baseado em winbind, o pacote likewise-open elimina as maiores complicações para se integrar autenticação Kubuntu em uma rede Windows já existente.
Existem duas formas de usar o Likewise Open, o utilitário em linha de comando likewise-open e o likewise-open-gui. Esta seção foca o uso do utilitário em linha de comando.
Para instalar o pacote likewise-open, abra um terminal e digite:
sudo apt-get install likewise-open
Começando com Kubuntu 9.04, Likewise Open 5.0 está disponível no repositório Universe. Entretanto, desde que o upgrade a partir de Likewise Open 4.1 requer atualmente que o sistema deixe o domínio e junte-se a ele novamente, um pacote separado para a versão 5 foi criado.
Para instalar o Likewise Open 5.0 digite:
sudo apt-get install likewise-open5
Warning
A instalação de likewise-open5 sobre likewise-open (4.1) já existente o substituirá. Deve-se juntar-se ao domínio novamente após a instalação.
O principal arquivo executável do pacote likewise-open é /usr/bin/domainjoin-cli
, que é utilizado para agregar-se um computador ao domínio. Antes de juntar-se a um domínio, é necessário o seguinte:
Acesso para um usuário do Active Directory com direitos apropriados para se juntar ao domínio.
O Fully Qualified Domain Name (FQDN) do domínio sendo adicionado. Se o domínio AD não corresponde a a um domínio válido tal como as example.com, é provaǘel que esteja na forma de domainname.local.
DNS para o domínio adequadamente estabelecido. Em um meio-ambiente de produção AD, este é tipicamente o caso. Um DNS Microsoft adequado é necessário, de modo que as estações clientes possam determinar que o domínio Active Directory esteja disponível.
Se não houver um servidor Windows DNS na rede, veja the section called “DNS Microsoft” para obter mais detalhes.
Para se juntar a um domínio, a partir de um terminal digite:
sudo domainjoin-cli join example.com Administrator
Note
Substitua example.com pelo nome adequado do domínio e Administrator pelo nome do usuário apropriado.
Haverá um prompt para a senha do usuário. Se tudo ocorrer bem, uma mensagem de SUCCESS deverá ser impressa no console.
Note
Após ingressar no domínio, é necessário reiniciar antes de tentar autenticar-se no domínio.
Depois de juntar-se com sucesso uma máquina Kubuntu a um domínio Active Diirectory, qualquer usuário AD válido pode ser utilizado para autenticação. No login, o nome de usuário deve ser colocado como 'dominio\nome-do-usuário'. Por exemplo, para acessar um servidor agregado ao domínio usando ssh, entre:
ssh 'example\steve'@hostname
Note
Ao configurar uma Área de Trabalho, o nome do usuário precisará estar prefixado com domínio\ também no logon gráfico.
Para fazer com que o likewise-open utilize o domínio padrão, o seguinte comando pode ser adicionado ao /etc/samba/lwiauthd.conf
:
winbind use default domain = yes
Então reinicie os daemons likewise-open:
sudo /etc/init.d/likewise-open restart
Note
Uma vez configurado para um dominio padrao,o prefixo 'dominio\' não é mais necessário. Os usuários podem fazer o login usando apenas os seus nomes de usuário.
O utilitário domainjoin-cli pode também ser usado para deixar um domínio. Em um terminal:
sudo domainjoin-cli leave
O pacote likewise-open vem com alguns outros utilitários que podem ser usados para reunir informações sobre o ambiente Active Directory. Estes utilitários são usados para associar o computador ao domínio e são os mesmos que estão disponíveis nos pacotes samba-common e winbind:
lwinet: Retorna informação sobre a rede e o domínio.
lwimsg: Perminte uma interação com o daemon do likewise-winbindd.
lwiinfo: Mostra informação sobre várias partes do Domínio.
Por favor refira-se a cada página do man específica do utilitário para detalhes.
Se o cliente tiver problemas para se agregar ao domínio, verifique que o DNS Microsoft esteja listado em primeiro lugar em
/etc/resolv.conf
. Por exemplo:nameserver 192.168.0.1
Para obter mais informações quando associar a um domínio, utilize o --loglevel verbose ou a opção --advanced do utilitário domainjoin-cli:
sudo domainjoin-cli --loglevel verbose join example.com Administrator
Se um usuário do Active Directory tiver problemas de autenticação, verifique o
/var/log/auth.log
para detalhes.Quando se agregar uma estação Desktop Kubuntu a um domínio, pode ser necessário editar-se
/etc/nsswitch.conf
se o domínio AD empregar sintaxe .local. A fim de juntar-se ao domínio, a entrada "mdns4" deve ser removida da opção hosts. Por exemplo:hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
Altere o conteúdo acima para:
servidores: arquivos dns [NAOLOCALIZADO=retornar]
Então, reinicie a rede inserindo:
sudo /etc/init.d/networking restart
Agora deve ser possível entrar em um domínio Active Directory.
Abaixo, seguem instruções para instalar um DNS em um controlador de domínio Active Directory rodando no Windows Server 2003, mas as instruções devem ser similares em outras versões:
Clique ->->. Isso abrirá a utilidade Papel de Gerenciamento do Servidor.
Clique Adicionar ou remover um papel
Clique em Próximo
Selecione "Servidor DNS"
Clique em Próximo
Clique em Próximo novamente para prosseguir
Selecione "Criar uma zona de busca" se esta opção não estiver selecionada.
Clique em Próximo
Certifique-se de que "Este servidor mantém a zona" está selecionado e clique em Próximo.
Informe o nome do domínio e clique em Próximo
Clique em próximo para "Permitir apenas atualizações dinâmicas seguras"
Digite o IP dos servidores de DNS para os quais repassar pedidos, ou selecione "Não, não repassar pedidos" e clique em Próximo.
Clique em Finalizar
Clique em Finalizar
O DNS está configurado e pode ser reconfigurado usando o snap-in DNS do Console de Gerenciamento da Microsoft (MMC).
A seguir, configure o servidor para utilizar a si próprio como DNS:
Clique em Iniciar
Painel de Controle
Conexões de rede
Clique com o botão direito do mouse em "Conexão local"
Clique em Propridades
Clique duplo em "Protocolo de Internet (TCP/IP)"
Digite o endereço IP do Servidor como o "servidor DNS preferencial"
Clique em Ok
Clique em Ok novamente para salvar as configurações
Por favor, visite a página do Likewise para maiores informações.
Para mais opções de domainjoin-cli veja a página de manual: man domainjoin-cli.