Sunteți pe pagina 1din 11

http://www.creangel.com/drupal/?

q=node/154
Principal content

Como unir clientes a un sistema de autenticacin Linux


(SAMBA)</
Enviado por angelo337 el Lun, 2006-10-16 00:58.

Como unir clientes a un sistema de autenticacin Linux (SAMBA)


Esta bien aceptmoslo usted quiere autenticar los usuarios de su red remota o de su
empresa para poder controlar a que recursos puede tener acceso y como puede
efectivamente saber quien esta en la red. El problema es que su empresa no tiene las
posibilidades ($$) para poder costear un sistema de Microsoft de autenticacin, o peor aun
usted esta pensando en migrar desde NT 4.0 hacia una tecnologa con mas soporte ( parches
y actualizaciones) el problema es que no sabe por donde iniciar. Este articulo pretende dar la
introduccin a como unir las maquinas a un sistema de autenticacin en Linux
Estructura de red actual

Que se requiere para poder usar un sistema de autenticacin en Linux?


El primer paso es tener los siguientes programas instalados en un sistema Linux:

Distribucin de Linux (kernel 2.4 o superior recomendado)


Samba (3.0.6 o superior para poder unir maquinas con XP o 2003)
DNS (BIND 9 o superior para resolver nombres en dominios grandes y evitar trafico
NetBios)

Del lado cliente requiere cualquiera de estos clientes:

Windows XP Professional (no se pueden autenticar Home edition sin romper la


licencia)
Windows 2000 Professional
Windows 9X (win 98, win 95, Win Me)

Configure el servidor de forma apropiada para poder autenticarse ante el sistema recuerde
que la clave de autenticacin para el sistema es el usuario root de Samba que no
necesariamente es el mismo que el del Sistema operativo.
Cuando inicie el proceso de unir las diferentes maquinas al controlador de dominio recuerde
que lo mas probable es que se le solicite una forma de resolucin de nombres; por lo tanta

es muy recomendable que haya configurado apropiadamente el servidor de DNS y para los
sistemas Windows 95 haber habilitado el sistema de WINS en SAMBA.
Ahora podemos iniciar el proceso de configuracin del cliente, los datos de configuracin son
bsicamente los mismos de cualquier sistema de autenticacin, similar a los siguientes:

Ahora vamos a la seccin avanzada de la configuracin

Para garantizar una correcta resolucin de nombres se debe ingresar los datos del servidor
DNS interno activado en la maquina Linux

Para garantizar que no existe congestin en la red tambin se recomienda usar WINS en la
red adicionalmente en la forma de resolver nombres en Windows 9X

Antes de intentar unir cualquier maquina al dominio se debe hacer un Ping al nombre del
controlador de dominio en Linux; esta es la nica forma por el momento de saber si la forma
de resolucin de nombres habilitada esta funcionando correctamente.

Ahora debe ir a la seccin de propiedades de Mi PC y cambiar el nombre del computador

Si oprime en el botn de cambiar tendr una pantalla como la siguiente:

Al hacer Clic en el Botn de OK recibir un mensaje como sigue:

Ingrese los datos de un usuario con privilegios en el sistema para agregar maquinas o con
privilegios administrativos; tpicamente este ser un usuario root

Si digito apropiadamente el password del usuario y tenia permisos apropiados para realizar
la accin recibir la pantalla anterior. Deber reiniciar la maquina para ver los cambios en el
sistema.

Una vez reinicie la maquina se le pedir que ingrese las credenciales de un usuario valido en
el dominio, debe previamente haber creado dicho usuario, aunque puede ingresar con la
clave de root (no es recomendado) este usuario recibir acceso al sistema.

Para verificar que si se uni al sistema apropiadamente la maquina deber abrir las
propiedades del sistema y verificar que aparece el nombre del controlador de dominio as:

Verifique tambin que el entorno de red puede ver al dominio y al controlador dentro de
este.

El proceso en Windows 98 es similar con algunos cambios as:

Con este articulo esperamos que se pueda hacer mas fcil el proceso para la integracin de
autenticacin en entornos empresariales pequeos y en sedes remotas; adicionalmente este
mismo sistema se puede emplear para ser integrado con redes con Windows 2000 o
Windows 2003, este caso es til en particular para organizaciones que tiene sedes pequeas
en mltiples ubicaciones y quieren tener el control de que pueden hacer sus empleados y
como acceden las sedes remotas a los recursos de la sede central otro punto importante por
aclarar es que por este sistema ser independiente del directorio activo no requiere licencias
de conexin (No CAL) para las sedes, solo se deben establecer las relaciones de confianza
apropiadas con el sistema de autenticacin central. Se pueden manejar con este sistema
redes desde 2 hasta cientos de usuarios. Sin embargo no lo recomendamos para grupos de
mas de 45 por la alta complejidad para mantener el control y la ausencia de GPO o polticas
de directorio activo.
Si tiene comentarios dirijalos a nuestro foro nosotros

S-ar putea să vă placă și