Explicação de Alguns Comandos
1. sudo samba-tool domain provision --use-rfc2307 --interactive
Esse comando é usado para criar (provisionar) um novo domínio Active Directory utilizando o Samba.
Vamos quebrar ele em partes:
a) sudo
Permite executar o comando com privilégios de administrador (root), o que é necessário para criar e configurar serviços de rede, usuários, banco LDAP etc.
b) samba-tool
É a ferramenta administrativa do Samba.
Com ela, é possível:
- Criar e gerenciar domínios
- Administrar usuários e grupos
- Controlar políticas e serviços do Active Directory
c) domain provision
Esse parâmetro indica que será feito o provisionamento do domínio, ou seja:
- Criação da estrutura do Active Directory
- Configuração do LDAP
- Criação do Kerberos
- Geração dos arquivos iniciais do domínio (DNS, usuários, políticas)
Em resumo, é o comando que inicializa um domínio do zero.
d) -use-rfc2307
Habilita o suporte ao RFC 2307, que define atributos UNIX (como uid, gid, homeDirectory, loginShell) dentro do LDAP.
Isso é essencial quando:
- Máquinas Linux/Unix precisam entrar no domínio
- Você quer integração entre Active Directory e sistemas Unix
Sem esse parâmetro, o domínio funciona bem para Windows, mas fica limitado para ambientes Linux.
e) -interactive
Executa o provisionamento em modo interativo, ou seja, o sistema vai perguntar passo a passo:
- Nome do domínio
- Nome do realm (ex: EXEMPLO.LOCAL)
- Senha do administrador
- Backend DNS, entre outros
É útil para evitar erros e ter mais controle da configuração inicial.
Resumo
Esse comando:
- Cria um domínio Active Directory com Samba
- Usa LDAP compatível com Linux (RFC 2307)
- Permite configurar tudo de forma guiada/interativa
