Ingressando com o Ubuntu num domínio do Active Directory
Após algumas pesquisas, posso dizer que a forma mais simples para ingressar com uma máquina linux (Ubuntu 9.04) em um dominio Active Directory é utilizando o LikeWise Open.
Como instalar
Existem duas formas de instalar o Likewise Open:
1) Linha de comando
2) Gerenciador de pacotes Synaptic
Com o ubuntu 9.04, o Likewise Open 5.0 (pacote: likewise-open5) está disponível no repositório Universe. Recomendo a instalação deste ao invés do pacote likewise-open convencional. O pacote likewise-open5-gui é o responsável pelo gerenciamento do programa em modo gráfico, eliminando assim a necessidade de redigir algumas linhas no terminal.
Para instalar por linhas de comando digite:
sudo apt-get install likewise-open5
sudo apt-get install likewise-open5-gui
Ingressando no domínio
Recomendo que o ingresso seja feito através de linhas de comando, visto que a interface gráfica da aplicação possui algumas deficiências.
A primeira coisa a ser feita é ajustar o relógio da máquina cliente, é necessário que ele esteja sincronizado com o servidor do domínio. Para isso digite a linha abaixo trocando 10.10.10.xxx pelo ip do servidor:
sudo ntpdate 10.10.10.xxx
Após a sincronização, vale ressaltar que o nome dos computadores deverão únicos no AD. Caso o nome que você deu à máquina seja o mesmo de uma outra já existente no domínio, você pode alterá-lo editando o arquivo "hostname" com o seguinte comando:
gksudo gedit /etc/hostname
Após a alteração, a máquina precisa ser reiniciada.
Os comandos para o ingresso no dominio são:
sudo domainjoin-cli join nome_do_dominio administrador
Substitua nome_do_dominio pelo nome do seu domínio, e administrador pelo nome de usuário apropriado.
Digite a senha do usuário quando solicitada.
Criando um serviço
Precisei criar um serviço para que tudo funcionasse após o boot do sistema. Para isso digite no console:
sudo update-rc.d likewise-open defaults
Inicie o serviço:
sudo /etc/init.d/likewise-open starts
Logando na rede com o usuário do domínio
Agora você pode acessar a máquina com um usuário do AD. Porém o nome de usuário precisa ser redigido no seguinte formato:
nome_do_dominio\usuario
Possíveis soluções para eventuais problemas
Verifique se o firewall do controlador de domínio está bloqueando conexões de DNS.
Se o cliente tiver problemas ao entrar no domínio, certifique-se novamente de que o DNS Microsoft está listado em primeiro lugar em /etc/resolv.conf, digitando o seguinte comando:
sudo gedit /etc/resolv.conf
Deixe parecido com isso (trocando 'dominio' pelo nome do seu dominio e 10.10.10.XXX pelo ip do controlador de dominio):
# Generated by NetworkManager
domain dominio.local
search dominio.local
nameserver 10.10.10.XXX
Caso continue ocorrendo algum problema relacionado ao DNS, edite o arquivo host adicionando o ip e o nome do controlador de dominio.
sudo gedit /etc/hosts
Adicione uma linha parecida com:
10.10.10.XXX nome_do_servidor.dominio.local nome_do_servidor
Trocando:
10.10.10.XXX - ip do controlador de dominio
nome_do_servidor - nome do servidor
dominio - nome do dominio
Em ultimo caso, será preciso editar o arquivo smb.conf, adicionando o nome do seu dominio a ele:
cd /etc/samba
sudo gedit smb.conf
Deixe parecido com:
# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = dominio.local
Fonte: Info Blogs