Los pasos a seguir para configurar Samba con el nivel de seguridad
domain
son los siguientes:
Desde alguno de los DCs del dominio, dar de alta el sistema Unix donde se ejecuta Samba en el dominio (si en dicho dominio ya existía una cuenta de máquina con el mismo nombre, hay que borrar dicha cuenta y volver a crearla).
Detener el servidor Samba. Para ello:
bash# service smb stop
Utilizando swat
, o editando manualmente el
fichero de configuración /etc/samba/smb.conf
,
configurar Samba en modo domain
. En concreto,
en la sección [global]
hay que establecer las
siguientes opciones:
security = domain workgroup = DOMINIO encrypt passwords = yes password server = DC1_DEL_DOMINIO, DC2_DEL_DOMINIO, ...
En esta configuración, la última línea hace referencia a los
ordenadores que realizarán la autenticación de los usuarios. Esta
línea se puede simplificar, y sustituir por: password
server = *
Agregar el sistema Unix al dominio:
bash# net rpc join member -U administrador -W "DOMINIO" -S "DC"
Iniciar el servidor Samba:
bash# service smb start