Configuração do Domínio Secundário
A configuração do Domínio Secundário no Debian 13 tem como objetivo garantir alta disponibilidade, redundância e continuidade dos serviços de autenticação na rede. Utilizando o Debian em conjunto com o Samba Active Directory, é possível adicionar um segundo controlador ao domínio já existente, replicando automaticamente usuários, grupos, políticas e configurações de DNS.
Após a instalação do Debian 13 no servidor que atuará como controlador adicional, o primeiro passo é configurar um IP fixo e definir o hostname em formato FQDN (ex: dc02.unidade). Também é fundamental apontar o DNS desse servidor para o IP do Controlador de Domínio Primário, garantindo que ele consiga localizar o domínio durante o processo de ingresso.
Instalando o samba 4 no servidor
- Acesse com privilégios de root
Digite o Comando: apt install samba smbclient winbind libpam-winbind libnss-winbind krb5-kdc libpam-krb5 -y
Na tela Configuring Kerberos Authentication, por ser o servidor secundário não se faz necessário inserir um domínio por já ter sido instalado:
Após a instalação concluída, vamos renomear os arquivos smb.conf e krb5.conf
Comando: mv /etc/samba/smb.conf /etc/samba/smb.conf.old
Comando: mv /etc/krb5.conf /etc/krb5.conf.old
Reinicie o servidor.
Comando: reboot
Após reiniciar o servidor, é hora de configurar o servidor secundário de DHCP com IP estático.
Comando: nano /etc/network/interfaces
Após reiniciar o servidor, entre novamente com o usuário root e pare o serviço do Samba com o seguinte Comando: systemctl stop samba-ad-dc
Agora vamos verificar o arquivo /etc/hosts, ele tem que ficar dessa maneira no segundo servidor:
Comando: nano /etc/hosts
Agora iremos alterar o arquivo /etc/resolv.conf, preste bastante atenção pois aqui tem que estar dessa maneira no segundo servidor pois senão haverá falha quando executarmos os próximos passos:
Comando: nano /etc/resolv.conf
Agora iremos configurar o arquivo Kerberos, através do nano /etc/krb5.conf Ele precisa estar com as configurações igual da tela abaixo:
Comando: nano /etc/krb5.conf
Aperte as teclas Ctrl + o para salvar e Ctrl +x para sair.
Próximo passo é inserir o comando para ingressarmos no domínio:
Comando: samba-tool domain join COIMBRA.CEJAM DC –realm=COIMBRA.CEJAM -W COIMBRA –dns-backend=SAMBA_INTERNAL –option=”dns forwarder =8.8.8.8” –option=”idmap_ldap:use rfc2307 = yes” -U Administrator
