Configuración de Samba en el nivel domain

Los pasos a seguir para configurar Samba con el nivel de seguridad domain son los siguientes:

  1. Desde alguno de los DCs del dominio, dar de alta el sistema Unix donde se ejecuta Samba en el dominio (si en dicho dominio ya existía una cuenta de máquina con el mismo nombre, hay que borrar dicha cuenta y volver a crearla).

  2. Detener el servidor Samba. Para ello:

    bash# service smb stop
    
  3. Utilizando swat, o editando manualmente el fichero de configuración /etc/samba/smb.conf, configurar Samba en modo domain. En concreto, en la sección [global] hay que establecer las siguientes opciones:

    security = domain
    workgroup = DOMINIO
    encrypt passwords = yes
    password server = DC1_DEL_DOMINIO, DC2_DEL_DOMINIO, ...
    

    En esta configuración, la última línea hace referencia a los ordenadores que realizarán la autenticación de los usuarios. Esta línea se puede simplificar, y sustituir por: password server = *

  4. Agregar el sistema Unix al dominio:

    bash# net rpc join member -U administrador -W "DOMINIO" -S "DC"
    
  5. Iniciar el servidor Samba:

    bash# service smb start