En otras entradas ya vimos como integrar los servidores GNU/Linux con el controlador de dominio de Microsoft Windows utilizando PowerBroker Identity Services (PBIS) https://red-orbita.com/?p=7494
En esta ocasión vamos a integrar el recurso de Samba para poder acceder a dichos recursos compartidos utilizando el usuario de dominio.
Antes de nada configuraremos la zona global de Samba, para ello accedemos a: /etc/samba/smb.conf
# Global parameters
[global]
realm = red-orbita.com
security = ADS
template shell = /bin/bash
workgroup = redorbita
idmap config * : rangesize = 1000000
idmap config * : range = 1000000-19999999
idmap config * : backend = autorid
Tras configurar la zona global debemos configurar el recurso el cual queramos compartir mediante samba
[Processed]
comment = This is a test share
force group = "rokitoh"
guest ok = Yes
path = /Processed
read only = No
valid users = @red-orbita.com\SAMBA_ACCESS
create mask = 0755
force create mode = 0755
directory mask = 0755
force directory mode = 0755
inherit acls = yes
Agregamos el grupo SAMBA_ACCESS a los permitidos en PBIS para poderse logar
/opt/pbis/bin/config RequireMembershipOf "red-orbita.com\\SAMBA_ACCESS"
Instalamos el modulo de samba
/opt/pbis/bin/samba-interop-install --install
Reiniciamos los servicios
service lwsmd restart
service smb restart
Una vez reiniciamos los servicios ya deberíamos poder acceder mediante los usuarios que hayamos agregado al grupo SAMBA_ACCESS dentro de Active Directory.
:wq!