Configurar un controlador de dominio Samba

Kaspersky Security Center admite un controlador de dominio de Linux que se ejecuta únicamente en Samba 4.

Un controlador de dominio Samba admite las mismas extensiones de esquema que un controlador de dominio Microsoft Active Directory. Puede habilitar la compatibilidad total de un controlador de dominio Samba con un controlador de dominio Microsoft Active Directory utilizando la extensión de esquema Samba 4. Esta acción es opcional.

Recomendamos habilitar la compatibilidad total de un controlador de dominio Samba con un controlador de dominio Microsoft Active Directory. Esto garantizará la interacción correcta entre Kaspersky Security Center y el controlador de dominio Samba.

Para habilitar la compatibilidad total de un controlador de dominio Samba con un controlador de dominio Microsoft Active Directory:

  1. Ejecute el siguiente comando para utilizar la extensión de esquema RFC2307:

    samba-tool domain provision --use-rfc2307 --interactive

  2. Habilite la actualización del esquema en un controlador de dominio Samba. Para ello, agregue las siguientes líneas al archivo /etc/samba/smb.conf:

    dsdb:schema update allowed = true

    Si la actualización del esquema se completa con un error, deberá realizar una restauración completa del controlador de dominio que actúa como maestro de esquema.

Si desea sondear un controlador de dominio Samba correctamente, debe especificar netbios name y los parámetros de workgroup en el archivo /etc/samba/smb.conf.

Consulte también:

Sondeo del controlador de dominio

Principio de página