15
abr
2011

Ingressando com o Ubuntu num domínio do Active Directory

Logotipo do Linux e do Windows

Após algumas pesquisas, posso dizer que a forma mais simples para ingressar com uma máquina linux (Ubuntu 9.04) em um dominio Active Directory é utilizando o LikeWise Open.

Como instalar

Existem duas formas de instalar o Likewise Open:
1) Linha de comando
2) Gerenciador de pacotes Synaptic

Com o ubuntu 9.04, o Likewise Open 5.0 (pacote: likewise-open5) está disponível no repositório Universe. Recomendo a instalação deste ao invés do pacote likewise-open convencional. O pacote likewise-open5-gui é o responsável pelo gerenciamento do programa em modo gráfico, eliminando assim a necessidade de redigir algumas linhas no terminal.

Para instalar por linhas de comando digite:

sudo apt-get install likewise-open5
sudo apt-get install likewise-open5-gui

Ingressando no domínio

Recomendo que o ingresso seja feito através de linhas de comando, visto que a interface gráfica da aplicação possui algumas deficiências.

A primeira coisa a ser feita é ajustar o relógio da máquina cliente, é necessário que ele esteja sincronizado com o servidor do domínio. Para isso digite a linha abaixo trocando 10.10.10.xxx pelo ip do servidor:

sudo ntpdate 10.10.10.xxx

Após a sincronização, vale ressaltar que o nome dos computadores deverão únicos no AD. Caso o nome que você deu à máquina seja o mesmo de uma outra já existente no domínio, você pode alterá-lo editando o arquivo "hostname" com o seguinte comando:

gksudo gedit /etc/hostname

Após a alteração, a máquina precisa ser reiniciada.

Os comandos para o ingresso no dominio são:

sudo domainjoin-cli join nome_do_dominio administrador

Substitua nome_do_dominio pelo nome do seu domínio, e administrador pelo nome de usuário apropriado.
Digite a senha do usuário quando solicitada.

Criando um serviço

Precisei criar um serviço para que tudo funcionasse após o boot do sistema. Para isso digite no console:

sudo update-rc.d likewise-open defaults

Inicie o serviço:

sudo /etc/init.d/likewise-open starts

Logando na rede com o usuário do domínio

Agora você pode acessar a máquina com um usuário do AD. Porém o nome de usuário precisa ser redigido no seguinte formato:

nome_do_dominio\usuario

Possíveis soluções para eventuais problemas

Verifique se o firewall do controlador de domínio está bloqueando conexões de DNS.

Se o cliente tiver problemas ao entrar no domínio, certifique-se novamente de que o DNS Microsoft está listado em primeiro lugar em /etc/resolv.conf, digitando o seguinte comando:

sudo gedit /etc/resolv.conf

Deixe parecido com isso (trocando 'dominio' pelo nome do seu dominio e 10.10.10.XXX pelo ip do controlador de dominio):

# Generated by NetworkManager
domain dominio.local
search dominio.local
nameserver 10.10.10.XXX

Caso continue ocorrendo algum problema relacionado ao DNS, edite o arquivo host adicionando o ip e o nome do controlador de dominio.

sudo gedit /etc/hosts

Adicione uma linha parecida com:

10.10.10.XXX nome_do_servidor.dominio.local nome_do_servidor

Trocando:
10.10.10.XXX - ip do controlador de dominio
nome_do_servidor - nome do servidor
dominio - nome do dominio

Em ultimo caso, será preciso editar o arquivo smb.conf, adicionando o nome do seu dominio a ele:

cd /etc/samba
sudo gedit smb.conf

Deixe parecido com:

# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = dominio.local

Fonte: Info Blogs