Explicação de Alguns Comandos

1. sudo samba-tool domain provision --use-rfc2307 --interactive

Esse comando é usado para criar (provisionar) um novo domínio Active Directory utilizando o Samba.

Vamos quebrar ele em partes:


a) sudo

Permite executar o comando com privilégios de administrador (root), o que é necessário para criar e configurar serviços de rede, usuários, banco LDAP etc.


b) samba-tool

É a ferramenta administrativa do Samba.

Com ela, é possível:

  • Criar e gerenciar domínios
  • Administrar usuários e grupos
  • Controlar políticas e serviços do Active Directory

c) domain provision

Esse parâmetro indica que será feito o provisionamento do domínio, ou seja:

  • Criação da estrutura do Active Directory
  • Configuração do LDAP
  • Criação do Kerberos
  • Geração dos arquivos iniciais do domínio (DNS, usuários, políticas)

Em resumo, é o comando que inicializa um domínio do zero.


d) -use-rfc2307

Habilita o suporte ao RFC 2307, que define atributos UNIX (como uid, gid, homeDirectory, loginShell) dentro do LDAP.

Isso é essencial quando:

  • Máquinas Linux/Unix precisam entrar no domínio
  • Você quer integração entre Active Directory e sistemas Unix

Sem esse parâmetro, o domínio funciona bem para Windows, mas fica limitado para ambientes Linux.


e) -interactive

Executa o provisionamento em modo interativo, ou seja, o sistema vai perguntar passo a passo:

  • Nome do domínio
  • Nome do realm (ex: EXEMPLO.LOCAL)
  • Senha do administrador
  • Backend DNS, entre outros

É útil para evitar erros e ter mais controle da configuração inicial.


Resumo

Esse comando:

  • Cria um domínio Active Directory com Samba
  • Usa LDAP compatível com Linux (RFC 2307)
  • Permite configurar tudo de forma guiada/interativa