Ingressar Ubuntu no Domínio Active Directory

Compartilhe:

Terminal do linux ubuntu executando comandos para ingressar no domínio do active directory em um servidor DC

O Linux é cada vez mais usado em estações de trabalho de empresas, com isso integrar máquinas Linux a ambientes corporativos Windows ou que tem o Servidor Samba AD DC é uma necessidade cada vez mais comum em empresas.

E se você está precisando ingressar ubuntu no domínio active directory e não sabe como fazer, acredite essa documentação vai ajudar.

Esse tutorial vai ensinar detalhadamente como ingressar em um domínio Active Directory um computador que tem o ubuntu linux instalado.

Pré-requisitos

Antes de começar, verifique se você possui:

  • Acesso ao usuário root ou autorização para executar o comando sudo no cliente ubuntu.
  • Usuário do AD com permissão para adicionar computadores ao domínio.

Com esses pré-requisitos preenchidos pode seguir em frente e executar cada comando ensinado.

Informações técnicas do computador cliente e domínio

As informações técnicas do cliente usadas no tutorial são:

Sistema Operacional: Ubuntu versão 24.04 e 26.04

Endereço IP do cliente: 192.168.213.243/24

Hostname: ubuntu-cliente

Nome NetBIOS do cliente: ubuntu-cliente # o mesmo que o hostname, deve ter no máximo 15 caracteres.

As informações técnicas do servidor e domínio usadas durante o processo de configuração no tutorial são:

Endereço IP do servidor: 192.168.213.77/24

Nome do domínio: dlncloud.lan

Nome NetBIOS do domínio: dlncloud

Configurando a placa de rede do cliente

Antes de ingressar no domínio é necessário configurar na máquina cliente:

  1. O endereço IP.
  2. IP do servidor DNS que será consultado.
  3. O nome de domínio do AD.

O ubuntu linux versão para desktop usa um serviço chamado netplan para gerenciar as configurações das placas de rede. Por padrão, o netplan usa um programa externo chamado NetworkManager para definir as configurações da placa de rede.

Para configurar manualmente a placa de rede, primeiro liste as conexões existentes do NetworkManager:

No exemplo do tutorial a conexão é a netplan-enp0s3 que configura a placa de rede. Para executar os comandos a seguir substitua netplan-enp0s3 pelo nome da conexão que apareceu para você.

Na máquina cliente execute os comandos para configurar o endereço IP, o IP do servidor DNS que será usado pelo cliente e o nome do domínio do AD.

Para aplicar as alterações reinicie o NetworkManager:

Instalar os pacotes necessários

Antes de instalar os pacotes, atualize o Ubuntu Linux:

Instale os pacotes usados para ingressar o computador no domínio e também para comunicação com os servidores AD após ingressar no domínio:

Os pacotes realmd e sssd são os pacotes principais, já o pacote samba-common-bin contém arquivos utilizados pelo serviço samba.

Configurar serviço NTP cliente

Para a autenticação ser feita com sucesso é necessário que a data e hora estejam sincronizadas entre o(s) servidor(es) AD DC e o cliente.

O ubuntu tem um serviço NTP cliente chamado systemd-timesyncd, para configurá-lo para sincronizar a data e hora com o servidor AD DC primeiro crie um diretório que conterá a configuração.

Crie o arquivo /etc/systemd/timesyncd.conf.d/samba.conf com a configuração para se conectar com o serviço NTP do AD DC:

Substitua o endereço IP 192.168.213.77 pelo IP do controlador de domínio.

Para efetivar as alterações e sincronizar a data e hora com servidor AD DC reinicie o systemd-timesyncd.

Testar conexão com controlador de domínio do AD

Antes de ingressar no domínio teste a conexão com os servidores ad dc, executando o comando:

Substitua dlncloud.lan pelo nome do domínio correto.

Se tudo estiver correto, você verá informações sobre o domínio, similares da imagem a seguir.

Ingressar Ubuntu no domínio Active Directory

Altere o hostname(também será o nome NetBIOS) do cliente, o hostname deve ter no máximo 15 caracteres.

Para ingressar ubuntu no domínio active directory, execute o comando:

Explicação das opções do comando realm:

join: ingressar computador no domínio

--client-software: Define o software cliente que será usado para se comunicar com os servidores controladores de domínio após o cliente ingressar no domínio.

-U: Opção usada para informar a conta de usuário com permissão para ingressar o computador no domínio.

-v: Modo verbose, mostra detalhes do comando realm.

Substitua administrator por um usuário com permissão no AD de ingressar a máquina no domínio e altere dlncloud.lan pelo nome real do domínio, digite a senha quando solicitado.

Quando o comando concluir a execução, no final você verá informações similares a essa:

Configurações após ingressar no domínio

É necessário configurar o software cliente sssd para definir a localização do diretório home de cada usuário do AD e também a aplicação do controle acesso por GPO.

Pra configurar o sssd edite o arquivo de configuração /etc/sssd/sssd.conf.

Adicione dentro da seção do domínio, no fim do arquivo:

Explicação das opções:

override_homedir: Localização completa do diretório home das contas de usuários do AD.

ad_gpo_access_control: Define o modo em que o controle de acesso baseado em GPO é executado. permissive significa que o controle de acesso baseado em GPO é avaliado, mas não é aplicado.

Após salvar as alterações reinicie o serviço sssd e habilite para iniciar durante o boot:

Configuração dos módulos do Pam

Após ingressar ubuntu no domínio active directory ainda é necessário ativar os módulos PAM sssd e mkhomedir.

Para ativar os módulos execute os comandos a seguir:

Assim, ao primeiro login com um usuário do AD o ubuntu criará a pasta pessoal do usuário.

Configure o gerenciador de login (OPCIONAL)

O ubuntu linux versão para desktops usa o gerenciador de login GDM, e toda vez que é feito o login o nome da conta de usuário fica listado na tela.

Para ocultar da tela os nomes das contas de usuários, edite o arquivo /etc/gdm3/greeter.dconf-defaults.

Na seção [org/gnome/login-screen], altere o trecho abaixo:

para:

Salve as alterações.

Se optar por não configurar o GDM, quando o computador for reiniciado precisará clicar no botão “não está na lista ?” para então digitar o nome do usuário do AD.

Reinicie a máquina cliente e teste a autenticação

Após todas essas configurações, reinicie o computador:

Após o computador ter reiniciado, digite o nome do usuário do AD para testar a autenticação.

Se aparecer apenas a lista de contas de usuários é por que você não configurou o GDM.

Pode-se digitar o nome da conta de usuário do AD em dois formatos:

1º Formato: [email protected], que é o nome do usuário do Ad, seguido do caractere @, seguido do nome do domínio.

2º Formato: dlncloud\administrator, que equivale ao nome NetBIOS do domínio, seguido do caractere \(barra), seguido do nome do usuário do AD.

Após digitar o nome da conta de usuário clique na tecla ENTER, digite a senha e clique na tecla ENTER novamente.

Se tudo estiver certo, o usuário será autenticado e o acesso será liberado.

Problemas comuns

Não está conseguindo ingressar no domínio ?

A maioria das falhas ao tentar ingressar ubuntu no domínio active directory está ligada ao DNS. O cliente não vai conseguir ingressar no domínio se não encontrar o servidor controlador de domínio.

Como já explicado no tutorial configure a placa de rede do cliente para usar o IP do servidor controlador de domínio como servidor DNS.

Outro problema está relacionado a falta de sincronização de data e hora com o servidor AD DC. Se data e hora está um pouco divergente, sincronize a data e hora com o serviço NTP do servidor controlador de domínio.

Erro de autorização

O usuário digitou o nome do usuário do AD e senha, tudo confere e o gerenciador de login informa erro de autenticação ?

O daemon SSSD que se comunica com o AD pode está não autorizando o acesso com base no controle de acesso baseado em GPO.

Para resolver, edite o arquivo /etc/sssd/sssd.conf e inclua na seção do domínio a seguinte configuração:

Salve as alterações e reinicie o sssd:

Está com um problema diferente ? Recomendo a leitura a documentação do SSSD para encontrar a solução.

Conclusão

Após ingressar ubuntu no domínio Active Directory executando alguns comandos os funcionários da empresa que trabalha pode se autenticar no computador usando os usuários do AD.

Essa abordagem é ideal para empresas que utilizam ubuntu nas estações de trabalho e desejam manter o Active Directory como ponto único de controle.

Agora você pode se aprofundar mais e começar a compartilhar recursos utilizando o samba, e para aprender mais vale a pena conhecer o nosso guia completo de estudos sobre o Servidor Samba.

Espero que o conhecimento tenha ajudado e caso tenha alguma dúvida ou quer fazer alguma sugestão deixe seu comentário.

Navegue por tópicos:

Foto de Edson Oliveira
Edson Oliveira

Especialista em Linux, trabalhando com TI tem experiência no gerenciamento, solução de problemas e suporte de servidores linux em ambientes corporativos.

Professor de cursos voltados a linux, tecnologias open source e certificações LPI. Possui as certificações LPIC-1, LPIC-2 e LPIC-3 (Mixed Environment).

Navegue por tópicos:

Você também pode gostar:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

O próximo passo é gerenciar os clientes ingressados no domínio !

Aprenda a gerenciar clientes linux e windows ingressados no domínio: automatizando tarefas, aplicando políticas de segurança e muito mais.

Valorizamos sua privacidade

Utilizamos cookies para aprimorar sua experiência de navegação, exibir anúncios ou conteúdo personalizado e analisar nosso tráfego. Ao clicar no botão “Aceitar todos”, você concorda com nosso uso de cookies.

Para mais informações leia nossa Política de Privacidade.