3.6.3. Instalação e configuração de um servidor Samba em um cliente IdM
Esta seção descreve como instalar e configurar o Samba em um cliente registrado em um domínio IdM.
Pré-requisitos
- Tanto os servidores da IdM quanto o cliente devem rodar no RHEL 8.1 ou posterior.
- O domínio IdM é preparado como descrito em Seção 3.6.1, “Preparando o domínio IdM para instalar o Samba nos membros do domínio”.
- Se a IdM tiver uma confiança configurada com AD, habilite o tipo de criptografia AES para Kerberos. Por exemplo, use um objeto de política de grupo (GPO) para habilitar o tipo de criptografia AES. Para detalhes, veja Seção 3.6.2, “Habilitando o tipo de criptografia AES no Active Directory usando um GPO”.
Procedimento
Instale o pacote
ipa-client-samba:yum install ipa-client-samba
[root@idm_client]# yum install ipa-client-sambaCopy to Clipboard Copied! Toggle word wrap Toggle overflow Use o utilitário
ipa-client-sambapara preparar o cliente e criar uma configuração inicial do Samba:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Por padrão,
ipa-client-sambaadiciona automaticamente a seção[homes]ao arquivo/etc/samba/smb.confque compartilha dinamicamente o diretório home de um usuário quando este se conecta. Se os usuários não tiverem diretórios home neste servidor, ou se não quiserem compartilhá-los, remova as seguintes linhas do/etc/samba/smb.conf:[homes] read only = no[homes] read only = noCopy to Clipboard Copied! Toggle word wrap Toggle overflow Compartilhar diretórios e impressoras. Para detalhes, veja:
Abra as portas necessárias para um cliente Samba no firewall local:
firewall-cmd --permanent --add-service=samba-client firewall-cmd --reload
[root@idm_client]# firewall-cmd --permanent --add-service=samba-client [root@idm_client]# firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow Habilitar e iniciar os serviços
smbewinbind:systemctl enable --now smb winbind
[root@idm_client]# systemctl enable --now smb winbindCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Etapas de verificação
Execute os seguintes passos de verificação em um membro diferente do domínio IdM que tenha o pacote samba-client instalado:
Autenticar e obter um ingresso Kerberos para a concessão de bilhetes:
kinit example_user
$ kinit example_userCopy to Clipboard Copied! Toggle word wrap Toggle overflow Liste as ações no servidor Samba usando autenticação Kerberos:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
Para detalhes sobre quais passos
ipa-client-sambaexecuta durante a configuração, consulte a página de manualipa-client-samba(1).