jueves, 14 de septiembre de 2023

Visualizando los Roles de nuestro Dominio Samba 4

La estructura de Active Directory está diseñada para trabajar en modo multi-master, ésto permite realizar cambios en su infraestuctura para cualquier controlador de dominio. Aunque éste approach es muy funcional pudiera abrirse la puerta a conflictos cuando se trata de la replicación entre varios controladores de dominio.

Active Directory tiene los mecanismos para resolver potenciales conflictos, pero existen fuciones o tareas que no pueden ser compartidas entre los DC. Para eso existen los Flexible Single Master Operation (FSMO), lo que traducido serían los Roles de Active Directory.

Los siguientes comandos pueden ejecutarse de forma local o remotamente usando SSH.

El Controlador de Dominio sobre el cual estaremos ejecutando dichos comandos cumple con la siguiente descripción:

Sistema Operativo     : AlmaLinux 9.2 x86_64 boot
Realm (NetBIOS)       : FCLD.LOCAL
Domain                : fcld
FQDN                  : sambapdc01.fcld.local.
Interfaz enp1s0 (WAN) : 192.168.122.15/24
Interfaz enp2s0 (LAN) : 10.42.0.1/24

Con todo éso claro, manos a la obra...

jueves, 7 de septiembre de 2023

Cómo obtener información de un Dominio Samba 4 desde Linux


Luego del aprovisionamiento de un Dominio Samba 4 es importante verificar que el mismo ha sido creado correctamente y según nuestros requerimientos. El fichero smb.conf nos provee informaciones importantes pero no contiene todo lo que necesitamos saber acerca de nuestro Controlador de Dominio.

Desde los primeros experimentos que tuvimos con Samba 4 en 2014 está disponible una guía en la cual se incluye comandos importantes que nos proporcionan informaciones y detalles que no encontramos en el fichero de configuración. Puedes verla en éste enlace.

Los siguientes comandos pueden ejecutarse de forma local o remotamente usando SSH.

El Controlador de Dominio sobre el cual estaremos ejecutando dichos comandos cumple con la siguiente descripción:

Sistema Operativo     : AlmaLinux 9.2 x86_64 boot
Realm (NetBIOS)       : FCLD.LOCAL
Domain                : fcld
FQDN                  : sambapdc01.fcld.local.
Interfaz enp1s0 (WAN) : 192.168.122.15/24
Interfaz enp2s0 (LAN) : 10.42.0.1/24

Con todo éso claro, manos a la obra...

miércoles, 6 de septiembre de 2023

Samba 4.19 disponible para su descarga


Se encuentra disponible la primera versión estable de la serie 4.19 de Samba, el cual no necesita presentación en éste blog, y éstas son las mejoras/novedades que tendremos en la misma:


  • Base de datos de Active Directory preparada para Functional Level 2016
  • Auditoría de KDC mejorada
  • Utilidad smbget mejorada
  • Utilidad gpupdate mejorada
  • Logs de winbind mejorados
  • Soporte Kerberos Armoring para clientes Windows
  • Recarga de certificados TLS en tiempo real (on-the-fly)
  • Soporte en samba-tool para manipulación de Authentication Silos

Ésta versión de Samba aún no se encuentra disponible en los repositorios de las distribuciones, pero puedes descargar su código fuente, compilar e instalar.

Indaga más detalles en el sitio oficial https://www.samba.org