Ambiente de Rede com Ubuntu Server (ADDC)
Função | Sistema | IP Estático | Interface | Rede |
---|---|---|---|---|
Ubuntu Server (ADDC) | Ubuntu Server 22.04 | -192.168.10.2/24 | enp0s8 | Interna |
Cliente Windows | Windows 10/11 | 192.168.10.3/24 | NIC | Interna |
Cliente Ubuntu | Ubuntu Desktop | 192.168.10.4/24 | NIC | Interna |
Máquinas zeradas/limpas
VirtualBox ou software semelhante configurado com:
Ubuntu Server com duas interfaces:
enp0s3 (NAT) para acesso à internet
enp0s8 (Interna) para comunicação com os clientes
Clientes Windows e Ubuntu com interface somente interna
Internet ativa na máquina host para atualizações
ip a
Você deve visualizar enp0s3
e enp0s8
.
sudo nano /etc/netplan/01-netcfg.yaml
Conteúdo:
network:
version: 2
ethernets:
enp0s3:
dhcp4: true
enp0s8:
addresses: [192.168.10.2/24]
nameservers:
addresses: [8.8.8.8]
Atenção à indentação! Use espaços, não tab.
sudo netplan apply
ip a
Confirme que:
enp0s3
pegou IP via DHCP
enp0s8
tem o IP 192.168.10.2
Configure IP manual:
IP: 192.168.10.3
Máscara: 255.255.255.0
Gateway: (vazio)
DNS: 192.168.10.2
Verifique IP:
ipconfig /all
Editar a conexão cabeada manualmente:
IP: 192.168.10.4
Máscara: 255.255.255.0
DNS: 192.168.10.2
Verificar IP:
ip a
Acesse o menu iniciar e abra Firewall com Segurança Avançada.
Vá em Regras de Entrada > Nova Regra.
Escolha Personalizada
Marque ICMPv4 como protocolo.
Permitir a conexão.
Dê o nome à regra: Habilitar PING
.
ping 192.168.10.3 # Cliente Windows
ping 192.168.10.4 # Cliente Ubuntu
ping 192.168.10.2 # Ubuntu Server
ping 192.168.10.2
ping 192.168.10.4
Se os testes forem bem-sucedidos, a rede interna está funcional.
sudo apt update
sudo apt install samba krb5-config krb5-user winbind smbclient -y
Durante a instalação, informe o domínio (ex: REDEINTERNA.LOCAL
).
sudo mv /etc/samba/smb.conf /etc/samba/smb.conf.bkp
sudo samba-tool domain provision --use-rfc2307 --interactive
Responda:
Realm: REDEINTERNA.LOCAL
Domain: REDEINTERNA
Server Role: dc
DNS backend: SAMBA_INTERNAL
Administrator password: (defina)
Edite o arquivo /etc/krb5.conf
com:
[libdefaults]
default_realm = REDEINTERNA.LOCAL
dns_lookup_realm = false
dns_lookup_kdc = true
sudo systemctl stop smbd nmbd winbind
sudo systemctl disable smbd nmbd winbind
sudo systemctl enable samba-ad-dc
sudo systemctl start samba-ad-dc
Testar o Kerberos:
kinit administrator
Verifique com:
klist
Abra Propriedades do sistema
Clique em Alterar configurações > Nome do computador > Alterar
Em domínio, insira: REDEINTERNA.LOCAL
Insira as credenciais do administrator
Reinicie o Windows
Este ambiente inclui:
Configuração de rede NAT + Interna com Netplan
Ubuntu Server como controlador de domínio (ADDC)
Clientes configurados manualmente com IPs fixos
Firewall no Windows ajustado para ICMPv4
Comunicação plena via ping
Pronto para uso com domínio Samba4
Ajude-nos a divulgar compartilhando com os seus amigos!