Tabla de Contenidos
- Enlaces a la documentación oficial
- Configuración Previa
- Instalación y configuración el software
- Inicio de sesión
- Configurar ssh para que utilice kerberos
- Montar unidades y ejecutar scripts
- Resolución de problemas
Integración de Linux con ACARBALLEIRA - (Likewise Open)
Enlaces a la documentación oficial
Los DNS de la máquina deben ser los del directorio activo (172.16.10.1, 172.16.10.2)
Editar el fichero /etc/resolv.conf y pegar este código:
search acarballeira
nameserver 172.16.10.1
nameserver 172.16.10.2
nameserver 172.16.10.100
Si utilizamos dhclient para configurar la interfaz por DHCP, hemos de añadir estas líneas en el fichero /etc/dhcp3/dhclient.conf para que no nos machaque la configuración:
supersede domain-name-servers 172.16.10.1,172.16.10.2,172.16.10.100;
172.16.10.1 servidor.acarballeira servidor
172.16.10.1 SERVIDOR.ACARBALLEIRA SERVIDOR
Instalación y configuración el software
Es posible que algunas distribuciones incluyan el software en sus repositorios oficiales (p.e. Ubuntu 8.04 y posteriores desde el Administrador de paquetes synaptic) aunque es preferible descargarlo de la web para tener instalada la última versión disponible:
Descargar e instalar el software (instalador y utilidad gráfica para unirse a un dominio):
Ejecutar la aplicación para unirnos al dominio: /usr/centeris/bin/domainjoin-gui (puede estar en otra ruta o más sencillo desde Sistema--Administración--Likewise). (También puede usarse la herramienta de línea de comandos domainjoin-cli).
En caso de qué no actualice el nombre de nuestro sistema podemos hacerlo desde la interfaz gráfica de modo sencillo: vamos a Sistema--Administración --Red; pulsamos desbloquear y tras introducir la contraseña, nos vamos a la pestaña General dónde le asignaremos a nuestro equipo el nombre que queramos tenga en el dominio.
.
A continuación introducimos un usuario y contraseña con permisos para añadir máquinas al dominio.
Una vez finalizado el asistente, ya tenemos la máquina en el dominio y lista para utilizar los servicios.
Para iniciar sesión en el dominio utilizamos nuestro usuario (acarballeira\login, login@acarballeira, ) y password de ACARBALLEIRA/ALUMNO
restrict-login-to-group = ACARBALLEIRA\usuarios^del^dominio
Configurar ssh para que utilice kerberos
Configuración en el cliente (/etc/ssh/ssh_config):
GSSAPIAuthentication yes
GSSAPIDelegateCredentials yes
Configuración en el servidor (/etc/ssh/sshd_config):
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
Resolución de problemas
Error al iniciar sesión: ”Failed to establish your Kerberos Ticket cache due time differences with the domain controller. Please verify the system time.“
La hora del sistema es diferente a la de los servidores de UPVNET. Modificar la hora del sistema local o configurar su actualización automática mediante el protocolo NTP contra el servidor de tiempo de acarballeira.
Al introducir el usuario y la contraseña aparece un mensaje que pone: ”Error”. Antes de reiniciar el equipo si que funcionaba: Arrancar el servicio likewise (generalmente /etc/init.d/likewise-open start) y configurar el sistema para que lo inicie automáticamente (en ubuntu: update-rc.d likewise-open defaults).
”Server not found in kerberos database:“
Si al conectar a un servidor nos da este error, es porque no existe un SPN para el nombre indicado. Suele ocurrir cuando utilizamos alias como *.cc.upv.es en lugar de *.upvnet.upv.es. Si el servidor es windows, hay que añadir el SPN con la utilidad setspn.exe. Si es linux, hay que añadir el spn con sudo lwinet ads keytab add
9 comentarios:
Hola,
He publicado esta nota en Linuxfera. Puedes votar por ella en el siguiente enlace.
Saludos
gracias
Hola:
He hecho todo como lo has dicho y se me ha unido al dominio, pero no se como tengo que iniciar la sesion del usuario del AD (¿donde poníamos antes el usuario y contraseña,....)
Gracias
cuando te pide el login como usuario, si tu dominio se llama "empresax" y tienes un usuario llamado "pepe" en dicho dominio, teclearías:
empresax\pepe
Hola:
Ya he conseguido meter equipos y que me funcione.
El problema es que cada vez que reinicio ubuntu, tengo que meterme como administrador e iniciar likewise-open.
¿Hay alguna manera de que se inicie cuando arranca ubuntu?
Gracias. Un saludo
no entiendo porqué te hace falta hacerlo cada vez. Asegúrate de leer los pasos de configuración previa, sobretodo el tema de dhclient si empleas un servidor de dhcp para asignar ips. Para entrar en el sistema cuando pide login emplea:
nombre_dominio\nombre_usuario
y debería funcionarte sin tener que integrar al equipo cada vez que entras en el mismo.
Hola tengo una pregunta... ya inicie la sesión como un usuario de mi dominio... pero como hago para que ese usuario tenga privilegios de administrador en el equipo?
he segudo los pasos, pero me dice que no encuentra el nombre del dominio.
me da el error: unable to resolve dc name
lo tengo configurado por DHCP y tambien he puesto en el host
192.168.100.100 midominio.local
pero si hago uin ping al dominio no responde, pero al nombre del server si.
si hago un nslookup tambien funciona bien y si voy por entorno grafico a ver la red, tambien veo el dominio.
Alguna idea?
necesito ayuda por favor cada vez que reinicio ubuntu el demonio lwsmd de likewise se para como hago para que se inicie automaticamente por favor gracias
Publicar un comentario