Void Server como Domain Control

O objetivo nesse tutorial é subir um Controlador de Domínio Primário no Void Linux (glibc) compilando o Samba4 a partir do código fonte, configurando DNS interno, Kerberos, integração AD, ACLs, serviços e toda a pilha necessária para controlar os clientes da rede, com uma floresta de nível 2016.

[ Hits: 716 ]

Por: Eduardo Charquero em 07/12/2025 | Blog: https://www.instagram.com/educharquero/


NTP / Chrony Server



O Controlador de domínio precisará ser o Time Server da rede local, pois com discrepância de 5min o Kerberos não autenticará mais o cliente.

Instalar o pacote do Chrony Server

# xbps-install -Syu chrony

Editar o arquivo do Server, substituir os repositórios de sincronizações de tempo e liberar as consultas da rede interna:

# vim /etc/chrony.conf

Apontar os Servidores de tempo públicos do Brasil

# Comentar a linha do Servidor externo
#pool pool.ntp.org iburst (AQUI)

# Servidores de tempo BR
server 0.br.pool.ntp.org iburst
server 1.br.pool.ntp.org iburst
server 2.br.pool.ntp.org iburst
server 3.br.pool.ntp.org iburst

# Permitir sincronização da rede interna
allow 192.168.70.0/24

Adicionar o serviço do chronyd ao start do RUNIT

# ln -s /etc/sv/chronyd/ /var/service

Reiniciar o TimeServer:

# sv restart chronyd

Valide os Servers, são cíclicos e aleatórios durante as consulta:

# chronyc sources -v
Página anterior     Próxima página

Páginas do artigo
   1. Layout da rede e instalação dos pacotes
   2. Obtendo o código fonte e instalando o SAMBA4
   3. Provisionando o domínio
   4. Criando os serviços do samba-ad-dc no runit
   5. NTP / Chrony Server
   6. Ajuste de DNS Winbind e Kerberos pós provisionamento
   7. O arquivo smb.conf
   8. Troubleshooting da instalação/configuração
   9. Resumo
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Migrando servidores Linux para autenticação LDAP

Configuração simples Samba + LDAP

Samba3 + LDAP no ArchLinux

Integrando Servidores Linux no Active Directory com Samba

Configurando servidor Samba como Workgroup no Slackware

  
Comentários

Nenhum comentário foi encontrado.


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts