Configuração do Domínio Secundário

A configuração do Domínio Secundário no Debian 13 tem como objetivo garantir alta disponibilidade, redundância e continuidade dos serviços de autenticação na rede. Utilizando o Debian em conjunto com o Samba Active Directory, é possível adicionar um segundo controlador ao domínio já existente, replicando automaticamente usuários, grupos, políticas e configurações de DNS.

Após a instalação do Debian 13 no servidor que atuará como controlador adicional, o primeiro passo é configurar um IP fixo e definir o hostname em formato FQDN (ex: dc02.unidade). Também é fundamental apontar o DNS desse servidor para o IP do Controlador de Domínio Primário, garantindo que ele consiga localizar o domínio durante o processo de ingresso.

Instalando o samba 4 no servidor

  1. Acesse com privilégios de root

Digite o Comando: apt install samba smbclient winbind libpam-winbind libnss-winbind krb5-kdc libpam-krb5 -y

Na tela Configuring Kerberos Authentication, por ser o servidor secundário não se faz necessário inserir um domínio por já ter sido instalado:

Após a instalação concluída, vamos renomear os arquivos smb.conf e krb5.conf

Comando: mv /etc/samba/smb.conf /etc/samba/smb.conf.old

Comando: mv /etc/krb5.conf /etc/krb5.conf.old

Reinicie o servidor.

Comando: reboot

Após reiniciar o servidor, é hora de configurar o servidor secundário de DHCP com IP estático.

Comando: nano /etc/network/interfaces

Após reiniciar o servidor, entre novamente com o usuário root e pare o serviço do Samba com o seguinte Comando: systemctl stop samba-ad-dc

Agora vamos verificar o arquivo /etc/hosts, ele tem que ficar dessa maneira no segundo servidor:

Comando: nano /etc/hosts

Agora iremos alterar o arquivo /etc/resolv.conf, preste bastante atenção pois aqui tem que estar dessa maneira no segundo servidor pois senão haverá falha quando executarmos os próximos passos:

Comando: nano /etc/resolv.conf

Agora iremos configurar o arquivo Kerberos, através do nano /etc/krb5.conf Ele precisa estar com as configurações igual da tela abaixo:

Comando: nano /etc/krb5.conf

Aperte as teclas Ctrl + o para salvar e Ctrl +x para sair.

Próximo passo é inserir o comando para ingressarmos no domínio:

Comando: samba-tool domain join COIMBRA.CEJAM DC –realm=COIMBRA.CEJAM -W COIMBRA –dns-backend=SAMBA_INTERNAL –option=”dns forwarder =8.8.8.8” –option=”idmap_ldap:use rfc2307 = yes” -U Administrator