Añadir Ubuntu 15.10 al Dominio de Windows Server 2012 R2

microsoft_linux_code
Windows Server 2012: Active Directory
Cliente Ubuntu-15.10
 

  1. Lo primero es tener los repositorios y el sistema actualizado
    1. apt-get update 1
    2. apt-get upgrade2
  2. Una vez realizado la actualización del sistemas instalaremos lo siguiente
    1. SAMBA, WINBIND, KERBERO y librerías necesarias .3
  3. Cuando termine de descargar nos preguntara lo siguiente
    1. REINO DE KERBEROS(nombre del dominio): ALON.PRUEBA.ES                                                                                              —-ATENCIÓN:EN MAYUSCULA4
    2. Lo siguiente nos preguntara donde tienen que irse a autentificar los usuarios de el cliente linux , al nombre completo de nuestro Windows Server 2012 mi caso                AUTENTIFICAR KERBEROS : Serverprimario.ALON.PRUEBA.ES (YO EN LA FOTO LO PUSE EN MINÚSCULA TUVE QUE IR A krb5.conf a modificar lo. El dominio en mayúscula , el nombre de la Windows Server  como lo tengáis)5
  4. Una vez terminada la instalación , si nos hemos confundido en el nombre del dominio , o del nombre de la maquina Windows Server 2012 , lo podremos cambiar en el fichero /etc/krb5.conf8
    1. [domain_realm] se poner el servidor «.» al principio y tal cual esta en minuscula , lo repetimos sin el punto, y al lado derecho en mayúscula.9
    2. [realms] Esta es la parte que configuramos en la instalación del principio , si nos confundimos venimos aquí y lo cambiamos.
  5. Ahora vamos a configurar SAMBA, en /etc/samba/smb.conf , entramos y buscamos la linea que pone server role y quitamos lo que ponga [stalone server] y quedaría asi.10
  6. Vamos a /etc/hosts y ponemos la ip del servidor a la izquierda y el nombre completo del servidor el dominio en mayúscula, y al final un espacio y el nombre de la maquina 12
  7. Antes de iniciar el ticket del kerberos, reiniciamos los servicios de los ficheros que modificamos, o mas fácil reiniciamos la maquina.

8.  Conectamos con el servidor : kinit Administrador@ALON.PRUEBA.ES y la contraseña del Administrador del Windows Server o con un usuario con privilegios creado anterior mente en AD. Después de poner la contraseña, si no saliera nada es que va todo muy bien, lo siguiente seria iniciar la sesión contra el dominio con «net ads join -U Administrador» nos pedirá otra vez la contraseña, y nos dará  un error de resolución de DNS. Pero estaríamos dentro.13
9. Para solucionar el error, vamos a ira al servidor del DNS a la zona directa, clic derecho creamos un nuevo host(AAA) con la ip que tenga nuestra maquina linux, y el nombre con el que queramos iniciar sesión , cuando esto lo tengamos, nos fijaremos que poner PTR, marcamos este recuadro para que automáticamente se no cree en la zona inversa.14 para salir del dominio solo hay que sustituir el  join  de net ads join por leave, ponemos la contraseña y ya. Con net ads info nos dará la información del servidor.
15