====== 🖥️ Ingressar Ubuntu no Domínio Samba do NethServer ====== ===== 📋 Visão Geral ===== Este procedimento mostra como ingressar uma VM **Ubuntu** em um domínio **Samba Active Directory (AD)** disponibilizado pelo **NethServer**. Após o ingresso, usuários do domínio poderão ser utilizados para autenticação na VM Ubuntu. **Fluxo do procedimento** Configurar DNS ↓ Instalar pacotes necessários ↓ Validar descoberta do domínio ↓ Ingressar no domínio ↓ Validar ingresso ↓ Permitir usuários do domínio ↓ Habilitar criação automática do /home ↓ Testar login --- ===== ⚠️ Pré-requisitos ===== Antes de iniciar, confirme: ^ Item ^ Esperado ^ | NethServer funcionando | Sim | | Samba AD funcionando | Sim | | Ubuntu com acesso à rede | Sim | | Ubuntu resolvendo o DNS do domínio | Sim | | Usuário administrador do domínio | Disponível | | IP do NethServer | Conhecido | | Nome do domínio | Conhecido | O DNS é fundamental para o ingresso no domínio. A Ubuntu deve utilizar o DNS responsável pelo domínio Samba/AD. --- ===== 🧭 Informações utilizadas ===== Substitua os valores abaixo pelos dados do seu ambiente. DOMINIO.LOCAL IP_DO_NETHSERVER usuario Exemplo: empresa.local 192.168.10.10 administrator --- ====== 1️⃣ Configurar o DNS ====== Antes de tentar ingressar no domínio, confirme se a Ubuntu consegue resolver o domínio. Teste: nslookup empresa.local Também teste o servidor: nslookup nethserver.empresa.local Se a resolução DNS não funcionar, não prossiga com o ingresso no domínio. Corrija o DNS primeiro. --- ====== 2️⃣ Instalar os pacotes necessários ====== Execute na Ubuntu: sudo apt update sudo apt install realmd sssd sssd-ad adcli samba-common-bin oddjob oddjob-mkhomedir packagekit -y Os principais componentes utilizados são: * **realmd** — gerenciamento do ingresso no domínio * **sssd** — autenticação dos usuários do domínio * **adcli** — comunicação com o Active Directory * **samba-common-bin** — ferramentas Samba * **oddjob / mkhomedir** — criação automática do diretório `/home` --- ====== 3️⃣ Descobrir o domínio ====== Execute: realm discover empresa.local Substitua: empresa.local pelo domínio utilizado no NethServer. Se estiver funcionando, serão apresentadas informações sobre o domínio encontrado. Exemplo: empresa.local type: kerberos realm-name: EMPRESA.LOCAL domain-name: empresa.local configured: no server-software: active-directory client-software: sssd Se o comando não encontrar o domínio, verifique principalmente o DNS da Ubuntu. --- ====== 4️⃣ Ingressar no domínio ====== Execute: sudo realm join --user=administrator empresa.local Será solicitada a senha do usuário administrador do domínio. Exemplo: sudo realm join --user=administrator empresa.local Informe a senha quando solicitado. O usuário utilizado precisa ter permissão para adicionar computadores ao domínio. --- ====== 5️⃣ Validar o ingresso ====== Execute: realm list O domínio deverá aparecer na lista. Exemplo: empresa.local type: kerberos realm-name: EMPRESA.LOCAL domain-name: empresa.local configured: kerberos-member server-software: active-directory client-software: sssd --- ====== 6️⃣ Testar usuário do domínio ====== Verifique se a Ubuntu consegue localizar um usuário do domínio: id usuario@empresa.local Exemplo: id joao@empresa.local Se funcionar, deverão aparecer informações semelhantes a: uid=123456789(joao@empresa.local) gid=123456789(domain users@empresa.local) groups=... Esse teste confirma que o Ubuntu consegue consultar os usuários do domínio através do SSSD. --- ====== 7️⃣ Permitir usuários do domínio ====== Para permitir o acesso dos usuários do domínio: sudo realm permit --all O comando permite todos os usuários do domínio. Em ambientes de produção, recomenda-se posteriormente restringir o acesso a grupos específicos. --- ====== 8️⃣ Criar automaticamente o /home ====== Para que o Ubuntu crie automaticamente o diretório pessoal do usuário no primeiro login: sudo pam-auth-update --enable mkhomedir Assim, quando um usuário do domínio acessar a máquina pela primeira vez, seu diretório será criado automaticamente. Exemplo: /home/joao@empresa.local --- ====== 9️⃣ Reiniciar o SSSD ====== Após as configurações: sudo systemctl restart sssd Verificar o serviço: sudo systemctl status sssd Esperado: Active: active (running) --- ====== 🔟 Testar login ====== Teste o usuário do domínio: su - usuario@empresa.local Exemplo: su - joao@empresa.local Digite a senha do usuário do domínio. Também é possível testar: id usuario@empresa.local --- ====== ✅ Checklist Final ====== ^ Validação ^ Resultado esperado ^ | DNS do domínio funcionando | ✅ | | ''realm discover'' encontra o domínio | ✅ | | ''realm join'' executado com sucesso | ✅ | | ''realm list'' mostra o domínio | ✅ | | ''id usuario@dominio'' funciona | ✅ | | Usuários permitidos | ✅ | | ''mkhomedir'' habilitado | ✅ | | SSSD ativo | ✅ | | Login com usuário do domínio funcionando | ✅ | --- ====== 🚑 Troubleshooting ====== ===== Domínio não encontrado ===== Execute: realm discover empresa.local Se não encontrar o domínio, verifique: resolvectl status Teste: nslookup empresa.local A primeira coisa a verificar é o DNS. O Ubuntu precisa conseguir localizar os serviços do Active Directory. --- ===== Usuário não encontrado ===== Teste: id usuario@empresa.local Verifique o SSSD: sudo systemctl status sssd Reinicie: sudo systemctl restart sssd --- ===== Verificar logs do SSSD ===== sudo journalctl -u sssd -xe --- ====== 📌 Comandos principais — Resumo ====== Para facilitar a execução, os principais comandos são: sudo apt update sudo apt install realmd sssd sssd-ad adcli samba-common-bin oddjob oddjob-mkhomedir packagekit -y realm discover empresa.local sudo realm join --user=administrator empresa.local realm list id usuario@empresa.local sudo realm permit --all sudo pam-auth-update --enable mkhomedir sudo systemctl restart sssd --- ====== 🎯 Resultado Esperado ====== Ao finalizar o procedimento: Ubuntu │ │ Autenticação ▼ SSSD │ │ Kerberos / LDAP ▼ Samba AD │ ▼ NethServer A VM Ubuntu estará integrada ao domínio e poderá autenticar usuários do **Samba Active Directory do NethServer**. --- ===== 📚 Referência ===== Documentação do projeto: https://www.samba.org/